Illustration : ANSSI Laboratoire d'innovation : fuite de données, 118 comptes compromis

ANSSI Laboratoire d'innovation : fuite de données, 118 comptes compromis

Le laboratoire d'innovation de l'ANSSI a subi la compromission de 118 comptes de son outil de statistiques Metabase. L'agence de cybersécurité indique que l'incident a conduit à la compromission de comptes utilisateurs, dont une trentaine de comptes externes.

Ce que l'ANSSI a rendu public sur l'incident

Selon le point de situation publié par l'ANSSI elle-même le 30 septembre 2026, l'exploitation d'une vulnérabilité de Metabase a permis de compromettre ces comptes. Le laboratoire d'innovation de l'agence conçoit et teste des outils destinés aux politiques publiques de cybersécurité.

Les informations touchées comprennent des données statistiques d'utilisation, des identifiants de connexion, des adresses électroniques et des mots de passe hachés. Le rapport parle de compromission de comptes, sans employer le mot exfiltration, et ne précise pas la date de l'intrusion ni l'identité des utilisateurs externes.

Pourquoi cette fuite est sensible pour les comptes concernés

Pour les personnes concernées, le risque ne se limite pas à la simple exposition d'une adresse électronique. Le croisement entre un identifiant de connexion, une adresse email et un mot de passe haché peut faciliter des tentatives d'accès frauduleux ou des messages ciblés. La présence de comptes externes rend aussi l'incident plus sensible pour des personnes qui ne relèvent pas directement de l'effectif interne de l'agence.

L'ANSSI indique que les instances vulnérables ont été mises à jour, que les mots de passe de l'ensemble des comptes ont été renouvelés et que les comptes inutilisés depuis plus de trois mois ont été désactivés. À ce stade, aucune revendication publique de cet incident n'a été identifiée.

Données concernées :

  • Identifiants de connexion
  • Adresses électroniques
  • Mots de passe hachés
  • Données statistiques d'utilisation
  • Comptes utilisateurs de l'outil Metabase
  • Une trentaine de comptes d'utilisateurs externes

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte ANSSI (Laboratoire d'innovation), puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de ANSSI (Laboratoire d'innovation)Des coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article