Quelques mois après le piratage du site des impôts, deux agences d'État, l'Anssi et la Dinum, dédiées à la cybersécurité, ont à leur tour été piratées. Un événement qui intervient alors que le Premier ministre Sébastien Lecornu avait réclamé, en août dernier, un renforcement des outils de cybersécurité.
C'est un comble bien embêtant pour le gouvernement français. L'Anssi (Agence nationale de la sécurité des systèmes d'information) et la Dinum (Direction interministérielle du numérique), deux agences d'État dédiées à la cybersécurité, ont été piratées. Des faits qui interviennent quelques mois après le piratage spectaculaire du site des impôts.
un outil qui "n'est pas sensible et critique"
Concrètement, une centaine de comptes utilisateurs, liés au piratage de Metabase, ont subi une compromission. Conséquence, les hackers ont pu récupérer des accès à des comptes appartenant à l'Anssi et la Dinum.
Ces attaques ne mettent cependant pas en danger toutes les données des deux institutions, explique Jérôme Saiz, spécialiste en cybersécurité, qui appelle à la prudence. "Les agents ont plusieurs PC, ils ont des réseaux isolés. On parle d'un outil qui n'est pas sensible et critique. Ça n'a strictement rien à voir avec le cœur de métier de l'Anssi", affirme-t-il auprès d'Europe 1.
Des investissements en question
La question des investissements de l'État reste, elle, sensible, alors que le Premier ministre Sébastien Lecornu avait réclamé en août dernier un renforcement des outils de cybersécurité en trois jours seulement. À ce stade, les effets ne se voient pas encore. "Je ne sais pas comment l'argent a été utilisé", convient l'expert.
Qui poursuit : "Concernant les dernières attaques, très récentes, le rapport de l'Anssi donne des choses qui doivent changer. C'est à partir de maintenant qu'il va falloir commencer à suivre ce changement et voir s'il est appliqué ou pas." Pour rappel, ce rapport, livré mardi, portait sur les failles ayant mené au piratage de la Direction générale des finances publiques (DGFiP) en juin dernier.