Vol de données chez Orange: 1,3 million de personnes touchées

L’opérateur téléphonique Orange a reconnu mardi un nouveau vol de données personnelles chez 1,3 million de clients et prospects, trois mois après une intrusion qui avait touché près de 800.000 d’entre eux.

Un porte-parole a précisé mardi que l’attaque avait touché 1,3 million de personnes, après avoir initialement évoqué "plusieurs dizaines de milliers" de personnes. "Les données ainsi récupérées pourraient être utilisées pour contacter les personnes concernées par courrier électronique, par SMS ou par téléphone, notamment à des fins de phishing" (harponnage), prévient Orange.

Le "phishing" est une technique de piratage qui vise à recueillir des informations confidentielles (codes d’accès ou mots de passe) via l’envoi d’e-mails censés provenir des banques ou opérateurs. Les victimes trompées par la qualité supposée de l’expéditeur fournissent elles-mêmes leurs propres données personnelles.

Des mails ont été envoyés lundi pour prévenir toutes les personnes concernées, a indiqué Orange. Le message qu’elles ont reçu contient un lien "click to call back" (cliquer pour qu’on vous rappelle), et l’opérateur s’engage à les rappeler dans les 48 heures pour répondre à leurs questions.

Le porte-parole a expliqué le délai entre la découverte de l’intrusion le 18 avril et sa divulgation le 5 mai par la nécessité de quantifier le vol de données, "de verrouiller le réseau technique et de s’assurer que la faille n’existe plus", puis de "dédoublonner les listes" qui contenaient souvent plusieurs fois les mêmes noms.

Laisser un commentaire

Votre adresse email ne sera pas publiée.

Ce site Web utilise des cookies pour améliorer votre expérience. Nous supposerons que vous êtes d'accord avec cela, mais vous pouvez vous désinscrire si vous le souhaitez. J'accepte Lire la suite