pirata.geLiberté, Égalité, Vulnérabilité.
live
← Retour à la timeline
MoyenneConfirméMinistère de l'Europe et des Affaires étrangères (MEAE)

Piratage de la base de données ARIANE, fichier des Français voyageant ou résidant à l'étranger

Une vulnérabilité logicielle non corrigée à temps permet l'exfiltration des données de plus de 540 000 Français inscrits sur le fichier ARIANE. L'incident, bien documenté par un rapport sénatorial, sert de retour d'expérience officiel.

Intrusion

Non communiqué

Détection

5 décembre 2018

Communication

13 décembre 2018

Écart

non calculable

Personnes concernées

540 563

Vecteur d’attaque

Exploitation d'une vulnérabilité logicielle non corrigée : l'administrateur système avait reçu un correctif de sécurité de l'éditeur mais ne l'avait pas encore installé au moment de l'attaque.

Suites

Sources

Précisions et incertitudes

Incident très bien documenté grâce à un rapport sénatorial dédié servant de retour d'expérience officiel. Mots de passe, dates de voyage, destinations et informations du titulaire principal du compte non compromis ; plus de 200 000 des adresses email exposées n'étaient plus actives selon le rapport. Le téléphone exposé est celui, partiel, de la personne à prévenir en cas d'urgence.

Vous utilisez les services de Ministère de l'Europe et des Affaires étrangères (MEAE) ? Vérifiez si vous êtes concerné et consultez les actions à mener.