Lecture Zen Trois actualités à retenir cette semaine dans le cyberespace, une faille critique qui a touché jusqu’à l’ANSSI elle-même, un décret présidentiel américain qui a déclenché une ruée sur les noms de domaine slovènes, et un rappel brutal des risques qu’on prend à tester ces moteurs de recherche alimentés par des données volées. Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c’est quoi la faille Metabase ? L’ANSSI et la Dinum ont été victimes d’une faille critique de Metabase, exploitée massivement depuis août, affectant 118 comptes utilisateurs de l’agence.

La faille, notée 10 sur l’échelle CVSS, permettait une exploitation via une injection SQL dans la fonction de réinitialisation du mot de passe, sans nécessiter d’identifiants. Les attaques ont touché neuf instances de ministères et exposé des données administratives et personnelles, bien que certaines informations soient jugées publiques par l’ANSSI. Lire l’article complet Trump rebaptise l’IA « Super Intelligence », les noms de domaine slovènes s’arrachent et les soupçons de délit d’initié fleurissent Le président américain Donald Trump a signé un décret demandant aux agences fédérales d’utiliser « Super Intelligence » à la place de « Artificial Intelligence », soulignant l’évolution des capacités technologiques.

Cette décision a entraîné une augmentation spectaculaire des enregistrements de domaines .si, le domaine national de la Slovénie, qui est passé de 3 500 à 3 700 en moyenne par jour. Certaines théories suggèrent que cette annonce pourrait profiter économiquement à l’entourage de Trump, bien qu’aucun lien concret avec la famille présidentielle n’ait été démontré. Lire l’article complet Données de Marine Le Pen exposées : pourquoi il ne faut jamais tester le moteur de recherche cité sur X Les « lookups » sont des moteurs de recherche offrant un accès à des données personnelles volées, attirant la curiosité mais exposant les utilisateurs à divers risques, tels que les compromissions de sécurité et les poursuites judiciaires.

Ces outils, prétendant être des instruments d’OSINT légaux, exploitent des bases de données issues de fuites illégales et commercialisent ces informations contre des abonnements payants, exposant les données bancaires des utilisateurs à des tiers peu fiables. L’exemple de WeLeakInfo, saisi par le FBI et les autorités européennes, illustre les conséquences juridiques et sécuritaires potentielles pour les utilisateurs de ces services, soulignant que leur appareil juridique peut revenir compromettre l’ensemble de la chaîne, des hackers aux simples curieux. Lire l’article complet Quel est le meilleur Gestionnaire de mots de passe ?

Meilleur Gestionnaire de Mots de Passe : Comparatif 2026 par Numerama Retrouvez nos tests complets Toute l'actu tech en un clin d'œil Ajoutez Numerama à votre écran d'accueil et restez connectés au futur ! Installer Numerama Le futur n’attend pas : anticipez l’avenir des nouvelles technologies et de l’IA en lisant gratuitement ToujoursPlus, chaque jeudi dans votre boîte mail ! Crédit photo de la une : montage Numerama Signaler une erreur dans le texte Donald Trump France Fuites de données Superintelligence Cybercriminalité Géopolitique Ne plus voir cette pub Ne plus voir cette pub