Sociedad & Pensamiento Contemporáneo • schedule 2 min de lectura • 5 de October, 2026

ANSSI: El organismo francés de ciberseguridad ha sido hackeado

Extracto: Unos hackers explotaron una vulnerabilidad en el software Metabase del laboratorio de innovación de la ANSSI, comprometiendo las cuentas de 118 usuarios. La Fiscalía de París anunció que había abierto una investigación.

Roberto Méndez
Roberto Méndez Corresponsal Económico y Tecnología

Especialista en economía política europea, soberanía tecnológica industrial y análisis de fondos soberanos en la zona euro. Colaborador habitual en medios internacionales.

Escuchar versión narrada Voz humana en español

Narración por Roberto Méndez · Haga clic para escuchar en voz alta

𝕏 work
ANSSI: El organismo francés de ciberseguridad ha sido hackeado
Fotografía: ANSSI — Début septembre, le cyber-gendarme français indique avoir eu connaissance « de nombreuses compromissions ».

A principios de septiembre, la ANSSI anunció que había sido víctima de un ciberataque. Todo un contrasentido para la agencia encargada de luchar contra los ciberataques en Francia. Los hackers explotaron, desde agosto de 2026, una vulnerabilidad en el software Metabase. Según el editor, el atacante actuó mediante un ataque en cadena sobre el restablecimiento de contraseñas, explotando la interacción de cuatro capas de la base de código.

Una investigación abierta

El 3 de agosto, la plataforma de análisis de datos Metabase anunció el descubrimiento de una vulnerabilidad en la URL de restablecimiento de contraseña. «Investigamos y determinamos que se estaba creando un identificador de sesión válido y, mediante ingeniería inversa, identificamos una vulnerabilidad desconocida (“día cero”) que permitía al actor de la amenaza generar una sesión activa», precisó Metabase en su informe. Tras publicar un parche el 6 de agosto, la investigación del editor estimó que menos del 3 % de sus clientes se habían visto comprometidos.

«La explotación de la vulnerabilidad provocó el compromiso de 118 cuentas de usuarios de Metabase, de las cuales unas treinta pertenecían a usuarios externos», señala el informe del organismo francés de ciberseguridad. En concreto, se trata de datos estadísticos de uso, identificadores, direcciones de correo electrónico y contraseñas con hash. Desde entonces, se han implementado medidas de seguridad, según el mismo informe.

La operación REACTIV

Estas revelaciones sobre el hackeo se enmarcan en el balance de la operación REACTIV (REspuesta & ACTión Interministerial frente a las violaciones de datos), un equipo de intervención de emergencia dedicado a los ministerios, creado a petición del primer ministro, Sébastien Lecornu. Según el informe publicado el 30 de septiembre, desde el 1 de agosto se han notificado a la ANSSI un total de 99 incidentes de seguridad, de los cuales 67 han sido confirmados.

Según la Fiscalía de París, se abrió una investigación a raíz del incidente y fue encomendada a la brigada especializada en la lucha contra la ciberdelincuencia. Esta investigación fue abierta por la sección de lucha contra la ciberdelincuencia del fiscal de París por infracciones relacionadas con «el acceso, el mantenimiento y la extracción de datos de un sistema de tratamiento automatizado de datos implementado por el Estado».

Roberto Méndez

Roberto Méndez

Corresponsal Económico y Tecnología

Especialista en economía política europea, soberanía tecnológica industrial y análisis de fondos soberanos en la zona euro. Colaborador habitual en medios internacionales.

article 0 artículos publicados · mail Contactar por correspondencia

Participar en el Debate Editorial

Su dirección de correo no será publicada. Se requiere rigor y respeto mutuo.

Lecturas Recomendadas

Continúa Explorando

Ensayos seleccionados por el consejo de redacción para profundizar en la cultura crítica

Ver todo el archivo de ensayos arrow_forward