Le 6 août 2026, **Metabase**, une plateforme d’intelligence économique et d’analyse de données, a confirmé avoir été victime d’une cyberattaque. Des pirates ont exploité une faille de sécurité, par la suite corrigée, pour accéder à des comptes associés à l’Agence nationale de la sécurité des systèmes d’information (**ANSSI**), l’autorité française en matière de cybersécurité, ainsi qu’à ceux de la **Dinum**, l’agence interministérielle du numérique. Selon un rapport publié le 30 septembre, 120 comptes ont été compromis, dont 118 liés à l’ANSSI. Environ 30 de ces comptes appartenaient à des utilisateurs externes, et c’est par leur intermédiaire que les pirates ont exfiltré des données. Ces dernières comprenaient des informations statistiques sur l’utilisation des services, des adresses e-mail, des mots de passe hachés, des détails administratifs concernant des organismes publics, des métadonnées issues de contributions à des logiciels open source, ainsi que des historiques de connexion anonymisés. L’ANSSI a indiqué avoir pris des mesures correctives, notamment la mise à jour des systèmes vulnérables et la réinitialisation des mots de passe pour l’ensemble des comptes concernés. L’agence a également désactivé les comptes inactifs depuis plus de trois mois. Concernant la Dinum, l’ANSSI a précisé que les données compromises étaient déjà publiques, tout en soulignant que les failles avaient été colmatées. Elle a aussi révoqué certains droits d’accès et supprimé des comptes créés par les attaquants. Cette intrusion est particulièrement préoccupante pour l’ANSSI, qui avait rendu public, la veille, le 29 septembre, un rapport critique sur les failles de sécurité ayant permis le piratage de la Direction générale des finances publiques, un organisme gestionnaire des finances de l’État. Les vulnérabilités dataient de plusieurs mois, en partie à cause de contrôles d’accès insuffisants et d’un manque de surveillance interne des grandes consultations de données. Ces lacunes ont permis à l’attaque de se prolonger dans le temps. Au total, près de 700 000 personnes ont été affectées par cet incident. Cette faille met en lumière l’importance de maintenir des pratiques robustes en matière de cybersécurité, en particulier pour les organisations chargées de protéger des données sensibles. Si l’ANSSI et la Dinum ont pris des mesures pour remédier aux vulnérabilités, cet événement rappelle les défis persistants liés à la protection des informations dans un monde de plus en plus numérique.