フランスのサイバーセキュリティ機関ANSSI、データ流出被害を公表
フランスの国家情報システムセキュリティ庁(ANSSI)が、自らのイノベーションラボで118件のアカウントが侵害されたことを明らかにした。9月30日に発表された報告書「REACTIV」によると、ANSSIのほか、省庁間デジタル局(DINUM)やマネーロンダリング対策機関Tracfinも被害を受けている。原因は統計ダッシュボードソフトウェア「Metabase」の脆弱性(CVE-2026-72898)で、SQLインジェクション攻撃により管理者権限が奪取された。ANSSIはシステムの更新とパスワードの再設定、休眠アカウントの無効化を実施した。
要約は原文をもとに AI が作成しました。投資助言ではありません。