A principios de septiembre, la ANSSI anunció que había sido víctima de un ciberataque. Todo un contrasentido para la agencia encargada de luchar contra los ciberataques en Francia. Los hackers explotaron, desde agosto de 2026, una vulnerabilidad en el software Metabase. Según el editor, el atacante actuó mediante un ataque en cadena sobre el restablecimiento de contraseñas, explotando la interacción de cuatro capas de la base de código.
Una investigación abierta
El 3 de agosto, la plataforma de análisis de datos Metabase anunció el descubrimiento de una vulnerabilidad en la URL de restablecimiento de contraseña. «Investigamos y determinamos que se estaba creando un identificador de sesión válido y, mediante ingeniería inversa, identificamos una vulnerabilidad desconocida (“día cero”) que permitía al actor de la amenaza generar una sesión activa», precisó Metabase en su informe. Tras publicar un parche el 6 de agosto, la investigación del editor estimó que menos del 3 % de sus clientes se habían visto comprometidos.
«La explotación de la vulnerabilidad provocó el compromiso de 118 cuentas de usuarios de Metabase, de las cuales unas treinta pertenecían a usuarios externos», señala el informe del organismo francés de ciberseguridad. En concreto, se trata de datos estadísticos de uso, identificadores, direcciones de correo electrónico y contraseñas con hash. Desde entonces, se han implementado medidas de seguridad, según el mismo informe.
La operación REACTIV
Estas revelaciones sobre el hackeo se enmarcan en el balance de la operación REACTIV (REspuesta & ACTión Interministerial frente a las violaciones de datos), un equipo de intervención de emergencia dedicado a los ministerios, creado a petición del primer ministro, Sébastien Lecornu. Según el informe publicado el 30 de septiembre, desde el 1 de agosto se han notificado a la ANSSI un total de 99 incidentes de seguridad, de los cuales 67 han sido confirmados.
Según la Fiscalía de París, se abrió una investigación a raíz del incidente y fue encomendada a la brigada especializada en la lucha contra la ciberdelincuencia. Esta investigación fue abierta por la sección de lucha contra la ciberdelincuencia del fiscal de París por infracciones relacionadas con «el acceso, el mantenimiento y la extracción de datos de un sistema de tratamiento automatizado de datos implementado por el Estado».
Roberto Méndez
Corresponsal Económico y Tecnología
Especialista en economía política europea, soberanía tecnológica industrial y análisis de fondos soberanos en la zona euro. Colaborador habitual en medios internacionales.
