Fuite de données chez QualiCharge : 102 000 sessions de recherche exfiltrées après une faille Metabase QualiCharge, service lié à la gestion des infrastructures de recharge pour véhicules électriques, a été touché par une compromission informatique après l’exploitation d’une vulnérabilité Metabase. Selon l’ANSSI, l’attaquant a exfiltré 102 000 sessions de recherche ainsi que les informations d’une centaine de comptes techniques. L’incident est détaillé dans le point de situation REACTIV de septembre 2026 de l’ANSSI. :::embed ::: Selon l’agence, l’exploitation d’une vulnérabilité affectant Metabase a permis à un attaquant d’accéder à des données provenant de l’application dédiée à la gestion des infrastructures de recharge des véhicules électriques. L’incident a entraîné une exfiltration de données. 102 000 sessions de recherche exfiltrées Le volume annoncé par l’ANSSI est conséquent. Au total, 102 000 sessions de recherche ont été exfiltrées depuis l’application concernée. Le document ne détaille toutefois pas précisément le contenu de chacune de ces sessions ni la période sur laquelle elles ont été enregistrées. L’ANSSI confirme l’exfiltration de 102 000 sessions de recherche depuis l’application dédiée à la gestion des infrastructures de recharge des véhicules électriques. Une centaine de comptes techniques concernés L’attaquant aurait également récupéré les informations associées à une centaine de comptes techniques. Les données concernées comprennent notamment : • des identifiants ; • des adresses e-mail ; • des mots de passe chiffrés. Il est important de préciser que l’ANSSI évoque des mots de passe chiffrés et non des mots de passe directement accessibles en clair. Une vulnérabilité Metabase exploitée L’incident trouve son origine dans l’exploitation d’une vulnérabilité Metabase, un logiciel utilisé pour l’analyse et la visualisation de données. Cette exploitation aurait permis l’accès aux informations présentes dans l'application QualiCharge avant leur exfiltration. Le document de l’ANSSI ne précise pas, dans l'extrait disponible, l’identité de l’attaquant ni la durée pendant laquelle la vulnérabilité a pu être exploitée. La faille corrigée et les sessions suspectes fermées À la suite de la découverte de l’incident, des mesures correctives ont été appliquées. Selon l’ANSSI, la mise à jour nécessaire a été déployée afin de corriger la vulnérabilité. Les sessions considérées comme suspectes ont également été fermées. Plusieurs éléments restent néanmoins à préciser, notamment : • la date exacte de la compromission ; • la durée de l’accès de l’attaquant ; • le contenu précis des 102 000 sessions de recherche ; • le nombre exact de comptes techniques concernés ; • l’éventuelle exploitation ultérieure des informations récupérées. À ce stade, l’ANSSI confirme donc l’exfiltration de 102 000 sessions de recherche et des informations d’une centaine de comptes techniques à la suite de l’exploitation d’une vulnérabilité Metabase chez QualiCharge.
QualiCharge
Fuite de données chez QualiCharge : 102 000 sessions de recherche exfiltrées après une faille Metabase QualiCharge, service lié à la gestion des infrastructures de recharge pour véhicules électriques, a été touché par u…

