SOCIÉTÉ Police-Justice

Cyberattaque : une enquête ouverte après le piratage de l’Anssi, l’agence chargée de protéger l’État

Cyberattaque : une enquête ouverte après le piratage de l’Anssi, l’agence chargée de protéger l’État
Cyberattaque : une enquête ouverte après le piratage de l’Anssi, l’agence chargée de protéger l’État

L’Agence nationale de la sécurité des systèmes d’information, l’Anssi, fait elle-même partie des administrations récemment touchées par une compromission informatique. L’incident, révélé dans le cadre du premier bilan de l’opération gouvernementale REACTIV, concerne un service lié à l’agence et à la Direction interministérielle du numérique. Selon les informations disponibles, une faille critique affectant l’outil d’analyse de données Metabase aurait permis de compromettre plus d’une centaine de comptes associés à ces structures.

L’Anssi a rendu public le 30 septembre un premier point de situation sur REACTIV, dispositif lancé à la demande du Premier ministre face à la multiplication des fuites de données dans les services de l’État. L’agence rappelle que ce bilan est encore évolutif et que les investigations se poursuivent. Le document fait état d’une forte intensification des compromissions de comptes et des exfiltrations de données au sein des administrations.

Une faille dans un outil utilisé par plusieurs administrations

L’incident touchant l’Anssi serait lié à une vulnérabilité affectant Metabase, un logiciel utilisé pour analyser et visualiser des données. Selon les premiers éléments rendus publics, plusieurs instances utilisées par des administrations auraient été compromises. Dans le cas du laboratoire d’innovation de l’Anssi, environ 118 comptes auraient été concernés, tandis que deux instances rattachées à la Dinum auraient également été touchées.

Le fait que l’agence nationale chargée de la cybersécurité soit elle-même concernée ne signifie pas pour autant que ses systèmes les plus sensibles aient été compromis. Les informations disponibles à ce stade portent sur un service particulier et non sur l’ensemble de l’infrastructure de l’Anssi. Les investigations doivent précisément déterminer la nature des données auxquelles les attaquants ont pu accéder et l’étendue réelle de la fuite.

Près de 100 violations signalées dans les services de l’État

L’affaire intervient dans un contexte plus large de multiplication des attaques contre les administrations françaises. Depuis le 1er août, 99 violations de données ont été portées à la connaissance de l’Anssi dans les services de l’État, dont 67 avaient déjà été confirmées au moment du premier bilan REACTIV. L’agence précise que ces chiffres restent provisoires.

Parmi les administrations récemment touchées figurent notamment la Direction générale des finances publiques, l’Éducation nationale ou encore différents services interministériels. Fin septembre, l’Anssi avait également publié un rapport détaillant les failles ayant permis le piratage de la DGFiP, notamment l’utilisation d’identifiants volés, l’absence de double authentification sur certaines applications et des lacunes dans la supervision des accès suspects.

L’État renforce son dispositif de réaction

Face à cette succession d’incidents, l’opération REACTIV donne désormais à l’Anssi davantage de moyens pour intervenir rapidement auprès des ministères. L’agence peut demander l’application de mesures d’urgence dans des délais contraints et centraliser la communication technique de crise lorsqu’une fuite de données touche un service de l’État.

L’ouverture d’investigations doit désormais permettre d’identifier l’origine précise de l’attaque et les éventuels auteurs de la compromission. Cet incident est particulièrement symbolique : il montre que même les organismes spécialisés dans la cybersécurité restent exposés lorsqu’ils utilisent des logiciels ou services tiers vulnérables. Pour l’État, l’enjeu est désormais autant de corriger les failles que de renforcer la surveillance des outils et prestataires utilisés par ses propres administrations.

Partager cet article

Votre actualité, selon vos intérêts

Choisissez les rubriques et la langue de votre newsletter. Vous pourrez modifier vos préférences à tout moment.

Communauté

Commentaires

Écrire un commentaire

Soyez le premier à commenter cet article.

Réagir à cet article

Les commentaires sont modérés. Les messages promotionnels, les envois automatiques et les liens abusifs sont bloqués.

Votre premier commentaire, ou tout message contenant un lien, peut être placé en attente de validation.

Application Entrevue

L’info partout avec vous

Retrouvez l’actualité, les alertes et vos rubriques préférées dans une expérience pensée pour le mobile.

Écran Alertes de l’application Entrevue : les dernières alertes info
Écran de personnalisation des rubriques de l’application Entrevue
Écran Actu de l’application Entrevue : le récit à la une