Publicité

Fuite de données en France : l’ANSSI et Tracfin dans le bilan noir de l’État

Mais qui gardera ces gardiens ? Le gendarme de la cybersécurité française a dû s’inscrire sur sa propre liste de victimes. L’ANSSI recense 118 comptes compromis dans son laboratoire d’innovation, d’après le point de situation de l’opération REACTIV publié le 30 septembre.

Elle n’est pas seule sur la photo. La DINUM (direction interministérielle du numérique) et le service antiblanchiment Tracfin y figurent aussi. Le constat a de quoi faire grincer des dents trois semaines après l’activation de REACTIV.

Les points clés de cet article :

  • Le gendarme de la cybersécurité française a été inscrit sur sa propre liste de victimes avec 118 comptes compromis signalés par l’ANSSI.

  • Metabase a été identifié comme le coupable principal, exploitant une faille pour accéder à des bases de données sensibles.


SwissBorg, la fintech suisse régulée pour investir dans la crypto. Créez votre compte et gagnez jusqu'à 50€ dès 100€ de transaction en entrant le code JournalDC !
<strong>Rejoindre SwissBorg</strong>
Rejoindre SwissBorg

Fuite de données à l’ANSSI, le pompier pris dans l’incendie

Le coupable s’appelle Metabase. Ce logiciel de tableaux de bord statistiques souffre d’une faille référencée CVE-2026-72898 que les attaquants exploitent en masse depuis début août. Le mécanisme est d’une simplicité désarmante : une requête piégée, glissée là où le logiciel attend une banale saisie, ouvre la base de données à un inconnu et lui offre les droits d’administrateur. Les spécialistes parlent d’injection SQL.

Le correctif existe depuis le 6 août. Neuf instances ministérielles sont pourtant tombées, d’après le point de situation de l’ANSSI.

Au laboratoire d’innovation de l’agence, la vulnérabilité Metabase a livré 118 comptes utilisateurs, dont une trentaine appartenant à des externes. Identifiants, adresses mail, mots de passe hachés (stockés sous une forme brouillée, en principe non lisible) et statistiques d’usage sont sortis. L’ANSSI a mis ses instances à jour et renouvelé tous les mots de passe. Elle a aussi désactivé les comptes dormants depuis plus de trois mois.

La DINUM a subi le même sort sur deux instances, ProConnect et Nuage-Public. Les données parties (SIREN, budgets et effectifs d’organismes publics, historiques de connexion anonymisés) étaient déjà publiques, selon le rapport.

Tracfin, la fuite de données par le sous-traitant

Chez Tracfin, la porte d’entrée n’était pas Metabase. Un sous-traitant de l’opérateur qui gère le support du portail de télédéclaration a été compromis entre fin juin et mi-juillet. Ce portail sert aux « assujettis », ces professionnels que la loi oblige à signaler les opérations suspectes : banques, notaires, agents immobiliers et, depuis la loi Pacte de 2019, prestataires crypto.

Bilan pour 136 assujettis dont le nom, la fonction, le mail et le téléphone ont fuité, avec le contenu de 213 demandes envoyées au support technique. Aucune déclaration de soupçon n’a été exposée. L’administration a coupé les ponts avec le prestataire.

Le rapport glisse un détail de plus. Les enquêteurs cherchent encore « de potentielles autres victimes indirectes » de ce sous-traitant, ce qui laisse le compteur ouvert.

Les plateformes crypto ont toutes les raisons de tendre l’oreille. Elles ont adressé 4 850 déclarations de soupçon à Tracfin en 2025, en hausse de 58 % sur un an. Un responsable conformité dont le nom, le poste et la ligne directe circulent devient une cible rêvée pour une arnaque au faux support, surtout si l’escroc peut citer un vrai ticket.

99 violations en deux mois, la fuite de données comme routine

Depuis le 1er août, 99 violations de données ont été signalées à l’ANSSI. L’agence en a confirmé 67, dont 32 sont en cours de traitement par ses propres équipes.

Les volumes donnent le vertige. La plateforme Zéro Logement Vacant, dont le point d’entrée serait aussi une instance Metabase, concernerait 48 millions de propriétaires. Le fichier GAIA de l’Éducation nationale expose potentiellement 4,35 millions d’enseignants, et Bloctel a été fermé le 11 août après une fuite qui a permis d’identifier environ 600 000 numéros inscrits.

Les causes se répètent d’un ministère à l’autre. L’ANSSI pointe d’abord les infostealers (des logiciels espions qui aspirent les mots de passe enregistrés sur un ordinateur), souvent logés sur des postes personnels utilisés pour le travail. Elle cite aussi l’absence de double authentification sur des services exposés à Internet. Un mot de passe volé suffisait.

Vous détenez des cryptos et figurez dans l’un de ces fichiers ? Méfiez-vous de tout appel qui cite vos impôts, votre logement ou votre dossier, et activez la double authentification partout où elle existe.

Le piratage de la DGFiP reste le dossier fiscal le plus lourd du rapport, avec environ 353 000 particuliers et 252 000 professionnels exposés, plus 434 000 propriétaires via le serveur cadastral. Pour Tracfin, les investigations sur le sous-traitant compromis se poursuivent au 30 septembre.

Rejoignez SwissBorg et découvrez une autre façon d'investir dans la crypto. Interface fluide, agrégateur qui balaie plusieurs exchanges pour vous obtenir le meilleur prix, cadre régulé européen : tout est pensé pour durer. Et pour commencer du bon pied, le code JournalDC vous rapporte jusqu'à 50 € dès 100 € de transaction.
<strong>Récupérer mon bonus</strong>
Récupérer mon bonus

Magali

Tombée dans le terrier du lapin blanc en 2017, je suis passée de lectrice assidue à Rédactrice en chef du Journal du Coin. J’aime m'investir dans les coulisses de projets pour porter ma vision d'un futur décentralisé. Amoureuse des belles lettres, je coordonne nos équipes pour transformer la complexité technique en une information humaine, précise et sans jargon inutile. Entre entrepreneuriat et rédaction, ma mission est claire : vulgariser demain, mais le faire aujourd'hui.

Journal du Coin
Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.