ثغرة في «Metabase» تفتح الباب لاختراق ANSSI وDINUM الفرنسية

تعرضت الوكالة الوطنية الفرنسية لأمن نظم المعلومات (ANSSI) والإدارة الرقمية المشتركة بين الوزارات (DINUM) لاختراق سيبراني، بعد استغلال ثغرة أمنية في منصة «Metabase»، المتخصصة في تحليل البيانات وذكاء الأعمال.
وبحسب وسائل إعلام فرنسية، استغل القراصنة الثغرة في 6 غشت الماضي للوصول إلى حسابات تابعة للمؤسستين، قبل أن يتم لاحقا إصلاح الخلل الأمني.
وأفادت قناة «BFMTV» بأن الهجوم استهدف حسابات مرتبطة بالوكالتين، فيما كشف موقع «French Breaches»، المتخصص في تتبع عمليات الاختراق وتسريبات البيانات، أن العملية طالت نحو 120 حسابا، من بينها 118 حسابا مرتبطا بمختبر الابتكار التابع لـANSSI، إضافة إلى حوالي 30 حسابا لمستخدمين خارجيين.
ونشرت الوكالة الفرنسية تقريرها بشأن الحادثة في 30 شتنبر 2026، موضحة طبيعة البيانات التي تمكن المهاجمون من الوصول إليها. وشملت هذه البيانات معلومات تسجيل الدخول، وعناوين البريد الإلكتروني، وكلمات المرور المخزنة بصيغة التجزئة (Hash)، فضلا عن إحصاءات الاستخدام وبعض المعلومات الإدارية الخاصة بمؤسسات عمومية.
كما تضمنت البيانات أرقام التعريف الخاصة بالمقاولات الفرنسية، المعروفة بـ«SIREN» و«SIRET»، إلى جانب بيانات وصفية مرتبطة بالمساهمات في مشاريع مفتوحة المصدر.
ولم يحسم التقرير ما إذا كان المهاجمون قد تمكنوا من الوصول إلى كلمات المرور بصيغتها الأصلية، إذ أشار فقط إلى أنها كانت مخزنة بصيغة التجزئة.
وبعد اكتشاف الاختراق، سارعت ANSSI إلى تحديث النسخ المتأثرة من منصة «Metabase»، وإعادة تعيين كلمات المرور لجميع الحسابات المعنية، فضلا عن تعطيل الحسابات التي لم تسجل أي نشاط لأكثر من ثلاثة أشهر.
أما بالنسبة إلى DINUM، فأوضحت الوكالة أن البيانات التي تم الوصول إليها كانت متاحة للعموم في الأصل، مع اتخاذ إجراءات لمعالجة الثغرات المكتشفة وحذف الحسابات التي أنشأها المهاجمون أثناء الهجوم.
ويأتي هذا الاختراق في وقت حساس بالنسبة إلى ANSSI، التي كانت قد نشرت قبل يوم واحد فقط، في 29 شتنبر 2026، تقريرا حول الاختراق الذي استهدف المديرية العامة للمالية العمومية الفرنسية.
وكشف التقرير حينها عن أوجه قصور أمنية ساهمت في تمكين المهاجمين من الوصول إلى بيانات نحو 700 ألف شخص، في هجوم استمر عدة أشهر، بسبب ضعف تأمين صلاحيات الوصول وقصور في آليات اليقظة الداخلية.
ويضع اختراق حسابات تابعة لجهات مكلفة بالأمن الرقمي في فرنسا ANSSI أمام مفارقة لافتة، خصوصا أنها الجهة المسؤولة عن رصد التهديدات السيبرانية وتعزيز أمن الأنظمة المعلوماتية الحكومية.



