Le laboratoire d'innovation de l'ANSSI a subi la compromission de 118 comptes de son outil de statistiques Metabase. L'agence de cybersécurité indique que l'incident a conduit à la compromission de comptes utilisateurs, dont une trentaine de comptes externes.
Ce que l'ANSSI a rendu public sur l'incident
Selon le point de situation publié par l'ANSSI elle-même le 30 septembre 2026, l'exploitation d'une vulnérabilité de Metabase a permis de compromettre ces comptes. Le laboratoire d'innovation de l'agence conçoit et teste des outils destinés aux politiques publiques de cybersécurité.
Les informations touchées comprennent des données statistiques d'utilisation, des identifiants de connexion, des adresses électroniques et des mots de passe hachés. Le rapport parle de compromission de comptes, sans employer le mot exfiltration, et ne précise pas la date de l'intrusion ni l'identité des utilisateurs externes.
Pourquoi cette fuite est sensible pour les comptes concernés
Pour les personnes concernées, le risque ne se limite pas à la simple exposition d'une adresse électronique. Le croisement entre un identifiant de connexion, une adresse email et un mot de passe haché peut faciliter des tentatives d'accès frauduleux ou des messages ciblés. La présence de comptes externes rend aussi l'incident plus sensible pour des personnes qui ne relèvent pas directement de l'effectif interne de l'agence.
L'ANSSI indique que les instances vulnérables ont été mises à jour, que les mots de passe de l'ensemble des comptes ont été renouvelés et que les comptes inutilisés depuis plus de trois mois ont été désactivés. À ce stade, aucune revendication publique de cet incident n'a été identifiée.
Données concernées :
- Identifiants de connexion
- Adresses électroniques
- Mots de passe hachés
- Données statistiques d'utilisation
- Comptes utilisateurs de l'outil Metabase
- Une trentaine de comptes d'utilisateurs externes
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
