# ANSSI et Dinum : fuite de données via une faille Metabase

> 118 comptes du laboratoire d'innovation de l'ANSSI compromis, selon Clubic

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/anssi-dinum-fuite-donnees-faille-metabase-118-comptes
- Auteur : Kelvyn
- Publié le : 1 octobre 2026 (2026-10-01T04:41:47.984Z)
- Rubrique : Cybersécurité
- Sujets : Fuite de données, Vulnérabilité, Anssi, Dinum, Metabase
- Langue : français

L'ANSSI, agence nationale de la sécurité des systèmes d'information, et la Dinum, direction interministérielle du numérique, ont toutes deux subi une intrusion via une faille de la plateforme d'analyse de données Metabase, révélée le 1er octobre 2026 : 118 comptes utilisateurs du laboratoire d'innovation de l'ANSSI ont été compromis.

L'information a d'abord été publiée par le site FrenchBreaches, repris par [Clubic](https://www.clubic.com/actualite-632056-personne-n-est-a-l-abri-l-anssi-et-la-dinum-victime-d-une-fuite-de-donnees.html). Nous n'avons pas eu accès aux publications originales de FrenchBreaches : ce qui suit repose sur le compte rendu de Clubic.

## Que s'est-il passé chez l'ANSSI et à la Dinum ?

Metabase, une plateforme open source de visualisation de données et d'intelligence économique, avait annoncé le 6 août 2026 une faille zero-day critique notée 10,0 sur 10 sur l'échelle CVSS, la note maximale. Selon Clubic, des pirates s'en sont servis pour dérober des accès de comptes côté ANSSI et pour créer de nouveaux comptes malveillants à la Dinum. La date exacte des intrusions n'est pas précisée dans l'article.

Du côté de la Dinum, deux instances Metabase ont été touchées : l'une dédiée à ProConnect, le service d'authentification de l'administration, l'autre à Nuage-Public. Des informations administratives d'organismes publics, des métadonnées de projets logiciels et des historiques de connexion ont été dérobés. Clubic estime l'impact limité, la majorité des données étant publiques et les historiques étant anonymisés.

## Quelles données de l'ANSSI sont concernées ?

Pour l'ANSSI, ce sont des identifiants, des adresses e-mail et des mots de passe hachés (c'est-à-dire transformés par une fonction mathématique, et non stockés en clair) qui ont été volés sur 118 comptes du laboratoire d'innovation. Un mot de passe haché n'est pas lisible tel quel, mais peut être retrouvé par force brute s'il est faible : c'est pourquoi la réinitialisation est la bonne réponse.

L'ANSSI a corrigé les vulnérabilités, réinitialisé les mots de passe de tous les comptes et désactivé au passage ceux inactifs depuis au moins trois mois. La Dinum affirme avoir corrigé les failles, supprimé les comptes malveillants créés et réinitialisé des accès.

## Pourquoi cette affaire est-elle symbolique ?

L'ANSSI est l'agence que l'État sollicite lorsqu'un piratage majeur survient. Clubic rappelle qu'elle vient de publier son rapport d'incident sur le piratage des impôts ; nous l'avons détaillé dans [notre article sur le rapport de l'ANSSI sur la DGFiP](https://klynlabs.eu/articles/dgfip-rapport-anssi-mots-de-passe-voles-sans-double-authentification). Les deux dossiers n'ont pas de lien technique établi : la faille des impôts passait par des mots de passe volés, celle-ci par un logiciel tiers.

Il faut aussi garder la mesure : il s'agit du laboratoire d'innovation de l'ANSSI, pas de ses systèmes opérationnels, et aucune donnée sensible de sécurité nationale n'est signalée dans l'article. Reste que la même leçon s'applique à tous : un outil interne de statistiques, exposé ou non corrigé, peut devenir une porte d'entrée.

## Que retenir pour les organisations ?

- Corriger rapidement les outils d'analyse de données, souvent oubliés dans les inventaires, dès l'annonce d'une faille critique.
- Limiter l'exposition sur Internet de ces plateformes.
- Réinitialiser les mots de passe et désactiver les comptes dormants après un incident, comme l'a fait l'ANSSI.

## À retenir

- L'ANSSI et la Dinum ont été victimes d'intrusions via une faille zero-day de Metabase, notée 10,0 sur 10 en CVSS et annoncée le 6 août 2026, selon Clubic.
- Pour l'ANSSI, 118 comptes du laboratoire d'innovation ont été compromis, avec vol d'identifiants, d'adresses e-mail et de mots de passe hachés.
- La Dinum a subi la compromission de deux instances Metabase, liées à ProConnect et à Nuage-Public, avec vol de données majoritairement publiques ou anonymisées.
- L'ANSSI et la Dinum affirment avoir corrigé les failles et réinitialisé les accès concernés.

## Source

- [Clubic : l'ANSSI et la Dinum victimes d'une fuite de données](https://www.clubic.com/actualite-632056-personne-n-est-a-l-abri-l-anssi-et-la-dinum-victime-d-une-fuite-de-donnees.html), qui cite FrenchBreaches

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/anssi-dinum-fuite-donnees-faille-metabase-118-comptes