Keamanan · 4 Oktober 2026
ANSSI dan DINUM Menjadi Korban Kebocoran Data Akibat Celah Metabase
ANSSI dan DINUM telah menjadi korban kebocoran data yang disebabkan oleh celah keamanan kritis pada platform Metabase.
Di laboratorium inovasi ANSSI, sebanyak 118 akun telah dikompromikan. Sementara itu, dua instansi di DINUM telah diretas. Laporan tersebut mengklarifikasi bahwa insiden di ANSSI hanya berdampak pada akun platform Metabase yang digunakan oleh laboratorium inovasinya, dan bukan pada sistem informasi agensi secara keseluruhan. Terkait data yang dicuri dari DINUM, laporan tersebut menyatakan bahwa data tersebut sudah bersifat publik.
Insiden ini berkaitan dengan kerentanan injeksi SQL yang terdaftar sebagai CVE-2026-72898. Celah ini dapat dieksploitasi tanpa autentikasi, sehingga memungkinkan akses ke basis data aplikasi Metabase dan perolehan hak administrator instansi. Metabase telah merilis perbaikan untuk celah kritis ini pada 6 Agustus 2026, dan CERT-FR mengeluarkan peringatan mengenai hal tersebut pada 10 September 2026.
ANSSI melaporkan adanya eksploitasi massal terhadap celah ini sejak awal Agustus 2026. Agensi tersebut mencatat ada sembilan instansi yang dikompromikan di lingkungan kementerian. Kejadian ini terungkap dalam laporan situasi pertama dari operasi REACTIV, sebuah inisiatif yang diluncurkan pada 1 September 2026 atas permintaan Perdana Menteri untuk menangani pelanggaran data antar kementerian. Sejak 1 Agustus 2026, terdapat 99 pelanggaran data yang dilaporkan kepada ANSSI, dengan 67 di antaranya telah dikonfirmasi.