Piratage de la base de données ARIANE, fichier des Français voyageant ou résidant à l'étranger
Une vulnérabilité logicielle non corrigée à temps permet l'exfiltration des données de plus de 540 000 Français inscrits sur le fichier ARIANE. L'incident, bien documenté par un rapport sénatorial, sert de retour d'expérience officiel.
Intrusion
Non communiqué
Détection
5 décembre 2018
Communication
13 décembre 2018
Écart
non calculable
Personnes concernées
540 563
Données exposées
Vecteur d’attaque
Exploitation d'une vulnérabilité logicielle non corrigée : l'administrateur système avait reçu un correctif de sécurité de l'éditeur mais ne l'avait pas encore installé au moment de l'attaque.
Suites
- Violation déclarée à la CNIL le 7 décembre 2018
- Plainte déposée auprès de la justice
- Notification individuelle des personnes concernées par email et communiqué de presse le 13 décembre 2018
- Mesures de remédiation techniques mises en œuvre
Sources
Précisions et incertitudes
Incident très bien documenté grâce à un rapport sénatorial dédié servant de retour d'expérience officiel. Mots de passe, dates de voyage, destinations et informations du titulaire principal du compte non compromis ; plus de 200 000 des adresses email exposées n'étaient plus actives selon le rapport. Le téléphone exposé est celui, partiel, de la personne à prévenir en cas d'urgence.
Vous utilisez les services de Ministère de l'Europe et des Affaires étrangères (MEAE) ? Vérifiez si vous êtes concerné et consultez les actions à mener.
