Données : 118 comptes ANSSI et Dinum compromis via Metabase

Le 30 septembre 2026, l’ANSSI et la Dinum révèlent une fuite de données touchant 118 comptes via une vulnérabilité Metabase. Au-delà du paradoxe institutionnel, cet incident génère des coûts directs et indirects considérables pour les finances publiques françaises, dans un contexte déjà fragilisé par le piratage récent de la DGFiP.

Paolo Garoscio
By Paolo Garoscio Published on 1 octobre 2026 8h11
piratage
Données : 118 comptes ANSSI et Dinum compromis via Metabase - © Economie Matin
91%91 % des cyberattaques en France commencent par un phishing selon le rapport ANSSI 2025.

Deux jours après avoir critiqué le piratage de la Direction générale des finances publiques, l'ANSSI est elle-même touchée par une fuite de données majeure. Outre le paradoxe institutionnel, ce sont des coûts économiques importants qui pèsent sur le budget de l'État français. Ironiquement, ceux chargés de la cybersécurité nationale deviennent victimes des mêmes problèmes qu'ils dénoncent ailleurs.

Une fuite aux portes du Trésor public français

L'Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI) est l'autorité nationale en cybersécurité, active depuis 2009 dans la gestion des incidents majeurs impliquant administrations et infrastructures critiques. La Direction Interministérielle du Numérique (Dinum), créée en 2017, pilote la transformation numérique de l'État. Ensemble, ces agences forment le socle technologique et sécuritaire du secteur public français. Les deux agences ont confirmé l'incident le 30 septembre 2026.

La faille zero-day de Metabase, notée 10.0 sur l'échelle CVE, a permis aux pirates d'accéder à 118 comptes de l'ANSSI le 6 août 2026. Environ 30 de ces comptes appartenaient à des utilisateurs externes, augmentant les risques de propagation. La Dinum a également été touchée avec deux instances compromises, dédiées à ProConnect et Nuage-Public. Les données volées incluaient identifiants, emails, mots de passe hachés et informations administratives. Bien que l'ANSSI minimise en déclarant que « les données compromises sont déjà publiques », le coût économique est réel. Chaque compte compromis nécessite une remédiation, générant des dépenses en heures de travail, expertise technique et gestion de crise.

Les dépenses d'urgence de remédiation et d'audit

L'ANSSI a pris des mesures correctives immédiates. « Des mesures de sécurisation ont été mises en place, notamment la mise à jour des instances vulnérables et un renouvellement des mots de passe », indique le rapport officiel. Les comptes inactifs depuis plus de trois mois ont été désactivés et les accès malveillants supprimés. Ces opérations mobilisent des équipes spécialisées pendant plusieurs semaines. Avec une estimation de 500 euros par heure pour un expert en cybersécurité et 10 heures par compte compromis, la facture atteint 590 000 euros. S'ajoutent les coûts de mise à jour d'urgence des infrastructures, estimés entre 100 000 et 200 000 euros.

Au-delà des mesures immédiates, une remédiation complète nécessite des audits de sécurité externes, dont le coût se situe entre 150 000 et 500 000 euros. Le renforcement des systèmes, incluant de nouvelles solutions de détection d'intrusion, peut dépasser le million d'euros. La formation des agents aux nouvelles procédures de sécurité représente un coût supplémentaire. Comme pour la modernisation des outils du commerce, l'amélioration technologique de l'État inclut la formation et les processus. Un budget total de remédiation entre 2 et 5 millions d'euros semble réaliste pour ces deux agences.

Effets de long terme sur les investissements publics en numérique

Cette fuite pourrait paradoxalement dynamiser le marché de la cybersécurité. Les fournisseurs de solutions anticipent une augmentation des appels d'offres publics. Face à la multiplication des incidents (700 000 personnes affectées par le piratage de la DGFiP entre mai et août 2026), l'État doit accroître ses investissements. Les budgets alloués à la cybersécurité pourraient croître de 20 à 30 % sur trois ans. Les entreprises, notamment françaises et européennes, cherchent à capter ces fonds. Cependant, cette augmentation des dépenses intervient dans un contexte budgétaire tendu, où chaque euro dépensé en cybersécurité réduit les marges pour d'autres politiques publiques.

La crédibilité de l'ANSSI et de la Dinum est sérieusement entamée. Comment convaincre les entreprises et collectivités d'adopter leurs recommandations quand elles-mêmes sont piratées ? Comme le souligne Clubic, personne n'est à l'abri. Cette vulnérabilité peut décourager les partenaires internationaux de partager des informations sensibles. Économiquement, cette perte de confiance peut ralentir les collaborations transfrontalières et compliquer les négociations de marchés publics impliquant des données critiques. Le coût indirect, difficilement quantifiable, se mesure en opportunités perdues et en ralentissement de projets stratégiques.

Contexte macroéconomique : le piratage de la DGFiP comme avertissement

Le 29 septembre, l'ANSSI publiait un rapport sur le piratage de la Direction générale des finances publiques, qui a exposé les données de 700 000 personnes entre mai et août 2026. L'agence soulignait « des défauts de sécurisation et un manque de vigilance ». Le coût social de ce piratage, incluant le risque de fraude fiscale et de perte de confiance des contribuables, dépasse largement les coûts techniques. Les administrations doivent désormais prévoir des budgets pour l'accompagnement des victimes et la communication de crise.

La succession rapide des incidents (DGFiP puis ANSSI-Dinum) est préoccupante. Chaque fuite engendre des dépenses imprévues qui pèsent sur le budget de l'État. Si les compromissions continuent à ce rythme, le coût cumulé pourrait atteindre plusieurs dizaines de millions d'euros par an. Le rapport de l'ANSSI sur la DGFiP révèle des carences nécessitant des investissements massifs. Dans un contexte de déficit public, l'arbitrage devient délicat. Faut-il réduire d'autres postes pour financer la cybersécurité ? Ou accepter un niveau de risque avec ses conséquences économiques ?

Paolo Garoscio

Rédacteur en chef adjoint. Après son Master de Philosophie, il s'est tourné vers la communication et le journalisme. Il rejoint l'équipe d'EconomieMatin en 2013.   Suivez-le sur Twitter : @PaoloGaroscio

No comment on «Données : 118 comptes ANSSI et Dinum compromis via Metabase»

Leave a comment

* Required fields