L’ANSSI a signalé 118 comptes compromis dans son laboratoire d’innovation après l’exploitation d’une faille dans le logiciel Metabase, la même vulnérabilité ayant touché neuf instances ministérielles. Le service antiblanchiment Tracfin a également subi une fuite via un sous-traitant compromis, exposant les données de 136 assujettis dont des prestataires crypto désormais obligés de déclarer les opérations suspectes depuis la loi Pacte de 2019. Depuis le 1er août, 99 violations de données ont été signalées à l’ANSSI, dont 67 confirmées, affectant des plateformes grand public comme Zéro Logement Vacant (48 millions de propriétaires), Blootel (600 000 numéros) et le fichier GAIA de l’Éducation nationale (4,35 millions d’enseignants). Les enquêteurs recherchent toujours d’éventuelles autres victimes indirectes du sous-traitant de Tracfin au 30 septembre.
Source: Lire l’article original

