Fuite de données à l’ANSSI : 118 comptes compromis via une faille Metabase Le laboratoire d’innovation de l’ANSSI a été touché par une compromission après l’exploitation d’une vulnérabilité affectant une instance Metabase. Au total, 118 comptes utilisateurs ont été compromis, dont une trentaine appartenant à des utilisateurs externes. L’incident est détaillé dans le point de situation de septembre 2026 de l’ANSSI. Selon l’agence, l’exploitation d’une vulnérabilité affectant Metabase, un outil de visualisation et d’analyse de données, a permis de compromettre 118 comptes utilisateurs de son laboratoire d’innovation. :::embed ::: Parmi ces comptes, une trentaine appartenaient à des utilisateurs externes. Quelles données ont été compromises ? Les informations concernées comprennent : • des données statistiques d’utilisation ; • des identifiants ; • des adresses e-mail ; • des mots de passe hachés. Le document ne précise pas que les mots de passe étaient disponibles en clair : il est donc important de conserver la mention « mots de passe hachés ». 118 comptes ont été compromis, dont une trentaine de comptes appartenant à des utilisateurs externes. Des mesures de sécurité mises en place À la suite de la compromission, plusieurs mesures ont été prises. Les instances Metabase vulnérables ont été mises à jour et les mots de passe de l’ensemble des comptes ont été renouvelés. Les comptes qui n’avaient pas été utilisés depuis plus de trois mois ont également été désactivés. Le document ne précise pas la date exacte de l’intrusion, l’identité de l’attaquant ou le volume total de données éventuellement récupérées. L’incident confirme néanmoins la compromission de 118 comptes du laboratoire d’innovation de l’ANSSI à la suite de l’exploitation d’une vulnérabilité Metabase.
Laboratoire d’innovation de l’ANSSI
Fuite de données à l’ANSSI : 118 comptes compromis via une faille Metabase Le laboratoire d’innovation de l’ANSSI a été touché par une compromission après l’exploitation d’une vulnérabilité affectant une instance Metaba…

