
Photo : Ann H sur Pexels
Metabase : une faille expose des données de l'ANSSI et la DINUM
Une vulnérabilité dans l'outil Metabase a permis à des attaquants de mettre la main sur 118 comptes liés à l'ANSSI et deux instances de la DINUM.
Mauvaise surprise pour deux institutions françaises censées justement veiller à la sécurité numérique du pays : l'ANSSI et la DINUM ont vu certaines de leurs données fuiter à cause d'une faille dans Metabase, un outil open source très utilisé pour visualiser et analyser des bases de données.
Concrètement, des pirates ont réussi à exploiter cette vulnérabilité pour mettre la main sur 118 comptes du laboratoire d'innovation de l'ANSSI, ainsi que sur deux instances appartenant à la DINUM, la direction interministérielle du numérique. Autant dire que l'ironie ne passe pas inaperçue, puisque l'ANSSI est justement l'agence censée protéger l'État français contre ce genre d'incident.
Pour l'instant, les détails techniques précis sur l'ampleur exacte de la fuite et sur la nature des données concernées restent flous. Mais l'affaire rappelle une fois de plus qu'aucune organisation, même experte en cybersécurité, n'est à l'abri d'une faille dans un outil tiers largement déployé. Reste à voir quelles mesures correctives seront mises en place et si d'autres administrations utilisant Metabase sont aussi concernées.
À lire aussi

Claude + Obsidian : le duo qui a remplacé toute ma stack d'apps
Un utilisateur explique comment Claude et Obsidian, grâce au bon vieux Markdown, ont fini par remplacer Trello, Perplexity et ses outils de diagramme.

Bercy durcit le contrôle des technos stratégiques en France
La France publie pour la première fois sa doctrine de sécurité économique et dresse le bilan 2025 du filtrage des investissements étrangers. Objectif : protéger les technos sensibles.

Epsilon, le réseau social « souverain » qui cache un Mastodon
Epsilon se présente comme l'alternative française et souveraine à X, mais sous le capot c'est juste une instance Mastodon classique.