Des agents de la DGDDI, l’administration des douanes, sont concernés par une fuite de données à la suite de la compromission de trois comptes de messagerie et d’un serveur d’échange. Selon le point de situation publié par l’ANSSI, des données ont été exfiltrées et le volume reste non précisé à ce stade.
L’incident touche la Direction générale des douanes et droits indirects, rattachée au ministère de l’Économie. Les éléments rendus publics indiquent aussi qu’un des comptes compromis avait accès au serveur utilisé pour les échanges entre agents et prestataires.
Ce que l’on sait sur l’incident chez DGDDI
D’après le rapport publié par l’ANSSI, le lien entre les trois comptes de messagerie compromis et le serveur d’échange a été établi par le service de réponse aux incidents de la DGDDI après partage de marqueurs techniques. À ce stade, la nature exacte des données exfiltrées n’est pas précisée, pas plus que le nombre de personnes concernées.
La DGDDI a engagé le remplacement du dispositif d’authentification de sa messagerie. Elle a aussi retiré l’accès à la messagerie depuis internet et coupé définitivement la solution de partage par le serveur d’échange.
Pour les agents, le risque tient surtout à la circulation de messages internes ou de documents échangés avec des prestataires. Quand des données de messagerie sont exposées, elles peuvent révéler des informations professionnelles, des échanges sensibles ou des éléments permettant de cibler de futures arnaques.
Pourquoi cette fuite est sensible
Cette fuite de données est d’autant plus délicate qu’elle concerne une administration des douanes, avec des échanges entre agents et prestataires. Même sans détail sur les catégories de données exfiltrées, la compromission de comptes de messagerie peut donner accès à des contenus variés, parfois suffisants pour recouper des informations sur l’activité interne.
Le point de situation ne précise ni la manière dont les comptes ont été compromis, ni l’ampleur des données exfiltrées. À ce stade, l’incident reste donc documenté sur le principe de la compromission et de l’exfiltration, mais pas sur son volume exact.
Aucune revendication publique n’a été identifiée.
Données concernées :
- Données exfiltrées depuis trois comptes de messagerie d’agents, catégories non précisées
- Données du serveur d’échange entre agents et prestataires, catégories non précisées
Mentions :
Statut Fuites Infos : Confirmée
