SSysDigest
Metabase : une faille expose des données de l'ANSSI et la DINUM

Photo : Ann H sur Pexels

Administration serveur

Metabase : une faille expose des données de l'ANSSI et la DINUM

Une vulnérabilité dans l'outil Metabase a permis à des attaquants de mettre la main sur 118 comptes liés à l'ANSSI et deux instances de la DINUM.

actusécurité
Partager :

Mauvaise surprise pour deux institutions françaises censées justement veiller à la sécurité numérique du pays : l'ANSSI et la DINUM ont vu certaines de leurs données fuiter à cause d'une faille dans Metabase, un outil open source très utilisé pour visualiser et analyser des bases de données.

Concrètement, des pirates ont réussi à exploiter cette vulnérabilité pour mettre la main sur 118 comptes du laboratoire d'innovation de l'ANSSI, ainsi que sur deux instances appartenant à la DINUM, la direction interministérielle du numérique. Autant dire que l'ironie ne passe pas inaperçue, puisque l'ANSSI est justement l'agence censée protéger l'État français contre ce genre d'incident.

Pour l'instant, les détails techniques précis sur l'ampleur exacte de la fuite et sur la nature des données concernées restent flous. Mais l'affaire rappelle une fois de plus qu'aucune organisation, même experte en cybersécurité, n'est à l'abri d'une faille dans un outil tiers largement déployé. Reste à voir quelles mesures correctives seront mises en place et si d'autres administrations utilisant Metabase sont aussi concernées.

Ceci est un résumé rédigé par SysDigestLire l'article original sur IT-Connect →

À lire aussi