Vol des données Orange de 1,3 million d'utilisateurs

1,3 million de personnes ont de nouveau été victimes d'un vol de leurs données personnelles le 18 avril.
L'opérateur télécoms Orange a annoncé mardi un vol d'ampleur de données personnelles chez 1,3 million de clients.

L'opérateur télécoms Orange a annoncé mardi qu'un vol d'ampleur de données personnelles chez 1,3 million de clients et prospects avait eu lieu, trois mois seulement après une intrusion qui avait touché près de 800.000 d'entre eux. 

Dans un message sur son site internet, le groupe explique : 

"Un nombre limité de données personnelles concernant des clients et des prospects ont été copiées lors d'une intrusion détectée le 18 avril [...]. Nous avons constaté un accès illégitime sur une plateforme technique d'envoi de courriers électroniques et de SMS", utilisée pour ses campagnes commerciales (NDLR).

Noms, prénoms, adresses ou dates de naissances volées

Ces données qui ont été copiées concernent les noms, prénoms et adresses mail, les numéros de téléphone mobile et fixe, l'opérateur mobile et internet et la date de naissance. 

"Les données ainsi récupérées pourraient être utilisées notamment à des fins de phishing" (harponnage), prévient Orange. Le "phishing" est une technique de piratage qui vise à recueillir des informations confidentielles (codes d'accès ou mots de passe) via l'envoi d'e-mails censés provenir des banques ou opérateurs. Les victimes trompées par la qualité supposée de l'expéditeur fournissent elles-mêmes leurs propres données personnelles, telles que des numéros de carte ou de compte bancaires. 

Un délai d'alerte de plusieurs semaines

Des mails ont été envoyés lundi pour prévenir toutes les personnes concernées, a indiqué Orange. Le message qu'elles ont reçu contient un lien "click to call back", (cliquer pour qu'on vous rappelle), et l'opérateur s'engage à les rappeler dans les 48 heures pour répondre à leurs questions.

Le porte-parole a expliqué le délai entre la découverte de l'intrusion le 18 avril et sa divulgation le 5 mai par la nécessité de quantifier le vol de données, "de verrouiller le réseau technique et de s'assurer que la faille n'existe plus", puis de "dédoublonner les listes" qui contenaient souvent plusieurs fois les mêmes noms.

Sujets les + lus

|

Sujets les + commentés

Commentaires 24
à écrit le 07/05/2014 à 21:13
Signaler
Chacun dans les entreprises doit prendre conscience que le Cloud est un péril en germe, le Cloud ne sera jamais sécurisé, jamais.

à écrit le 07/05/2014 à 19:26
Signaler
[Nous avons constaté un accès illégitime sur une plateforme technique d'envoi de courriers électroniques et de SMS", utilisée pour ses campagnes commerciales] Le tout fonctionnait sous Windows?

à écrit le 07/05/2014 à 14:40
Signaler
Orange se veut le champion de la sécurité informatique. C'est un couteau à double lames cat tous les hackers de la planète sont à la recherche de la moindre faille des ses systèmes . Il faut bien dire que les données recueillies sont peu imp...

le 07/05/2014 à 15:04
Signaler
FAUX ! MENSONGE ! C'est une Obligation Legale de la CNIL... mais bon on peut toujours se faire plaisir en vous lisant...

à écrit le 07/05/2014 à 14:36
Signaler
ceci n'est rien par rapport au paiement nfc(sans contact).La sécurité y est très faible;pour orange,le piratage des listes coute bien moins cher que de sécuriser leurs données.Leur quasi monopole leur permet de faire ce qu'ils veulent,au détriment de...

le 07/05/2014 à 14:53
Signaler
porter plainte parce que Orange quand il se fait pirater avertit ses clients et leur dit comment se prémunir, alors que les autres opérateurs aussi piratés s'empresse de le cacher et de ne rien dire ? Quasi monopole qui permet de louer le cuivre p...

à écrit le 07/05/2014 à 14:15
Signaler
au moins Orange communique, Free quand il se fait piquer des données ne dit rien

le 07/05/2014 à 15:01
Signaler
Betise c'est une obligation legale donc Free le declare aussi !! Quel mensonge Mr Li Mais chez free c'est pas des foncos donc ca bosse sur la secu.

à écrit le 07/05/2014 à 14:11
Signaler
les données volées ne concernaient qu'une apply qui gérait et envoyait des mails marketing et promotions, donc aucune données sensible. au pire vous allez recevoir des mails de pub mais demandant des informations confidentielles qu'il ne faudra surto...

à écrit le 07/05/2014 à 12:54
Signaler
Dire que les élites intellectuelles de ce pays nous bassinent avec le numérique porté aux nues, et les fameuses start ups. Tout cela c'est du pipeau. Le numérique et les start ups sont des filiales des fonds de pension américains qui nous rançonnent...

à écrit le 07/05/2014 à 10:52
Signaler
Le même chose s'est produite à l'étranger avec pour conséquence la démission du PDG de cet opérateur téléphonique. Malgré deux dysfonctionnement M. Richard n'en a pas tiré les conséquences.

le 07/05/2014 à 14:54
Signaler
En france les dirigeants font parti d'un Reseau et non choisi car ils sont competents. Lui c'est HEC / ENA, Le combo magique des dirigeants qui ont planté les entreprises francaises ! C'est bon ca !

à écrit le 07/05/2014 à 10:48
Signaler
Gregg Steinhafel ceo de target a démissionné pour des problèmes similaires, les faits étaient peut être plus critiques, des numéros de carte bancaire étaient en jeux mais quand même. Quand les francais se plaignent de google et du "vole" de leur d...

le 07/05/2014 à 14:15
Signaler
Orange s'est fait voler des données de prospection commerciales, ce ne sont pas des données sensibles.. ce sont des données (orange vous envoie de la pub sur votre boite email) alors données inutiles et données disponibles sur plain d'autres sites.

à écrit le 07/05/2014 à 10:04
Signaler
Montrez leur la lune ils regardent le doigt ... Bien sur qu orange a les moyens de se protéger des pirates Mais qd on connaît bien le mode de fonctionnement de ce groupe et les liens très étroits qu il entretient depuis tj avec la DST et autres la q...

à écrit le 07/05/2014 à 9:30
Signaler
Se faire pirater une deuxième fois ses fichiers depuis le début de l'année...!!! On peut se poser la question sur la fiabilité de l'antivirus Orange tarifé 5,00€/mois...!!!!

le 07/05/2014 à 14:12
Signaler
rien a voir... antivirus c'est pour protéger votre PC, là ce sont des serveurs qui on été attaqués avec des requêtes type SQL, donc antivirus inutille

à écrit le 07/05/2014 à 8:57
Signaler
Est ce une cause légitime de résiliation?

à écrit le 07/05/2014 à 8:11
Signaler
Quand je pense que je connais des gens qui payent un abonnement pour un anti-virus chez Orange ... On a visiblement à faire à une bande d'incompétents "fonctionnarisés" , et en plus commme ils sont en situation de monopole, ils augmentent leur forfai...

le 07/05/2014 à 8:27
Signaler
pour votre info , orange a moins de fonctionnaires attitrés qu'a sa privatisation , le nombre de ces fonctionnaires baisse d'année en années , dans quelques années il y'en aura plus .. par contre coté monopole c'est autre chose ..

le 07/05/2014 à 9:56
Signaler
Vous remarquerez que je ne parle pas de fonctionnaires, mais de personnel "fonctionnarisé" dans une entreprise privatisée d'un point de vue financier, mais qui a gardée son mode fonctionnement: monopole de fait, clientèle captive, dilution des respon...

le 07/05/2014 à 10:49
Signaler
"mais de personnel "fonctionnarisé" " spot on dude ! :))

le 07/05/2014 à 15:06
Signaler
si si y'a plein de foncos les gars.. des gars qui comprenentn rien et depense la dette de leur entreprise avec l'argent des impots.. Pareil chez Alstom et on voit ou ca va.

à écrit le 07/05/2014 à 8:02
Signaler
rien de surprenant .. les bugs se suivent et se ressemblent , la sécurité maximale n'existe pas , non ce qui est plus inquiétant c'est la fragilité d'un tel groupe avec des bugs a répétitions .

Votre email ne sera pas affiché publiquement.
Tous les champs sont obligatoires.

-

Merci pour votre commentaire. Il sera visible prochainement sous réserve de validation.