Les chiffres sont tombés suite au vol de données personnelles des clients et des prospects d’Orange, le 18 avril. Ce sont 1,3 million de personnes qui sont concernées. Orange avertit d’un risque de « phishing ».
Le 6 mai, Orange a annoncé un vol de données personnelles de ses clients et prospects sans plus de détails. On sait désormais via un porte parole de l’opérateur télécoms qui s’est exprimé auprès de l’AFP, que l’attaque a touché 1,3 million de personnes. Les données volées peuvent être utilisées à des fins de « phishing » prévient l’opérateur.
Déjà une fuite en Janvier
Cette fuite est d’autant plus inquiétante qu’en Janvier, Orange a subi une attaque touchant 800 000 clients et avait indiqué renforcer ses protections. De plus, l’opérateur commercialise des offres de sécurité à destination des entreprises. On peut s’interroger sur la validité de ces offres, ou bien est-ce le vieux syndrome du cordonnier mal chaussé?
A la décharge d’Orange, il y a quelques jours, la société Symantec – leader mondial des logiciels de sécurité – indiquait que de toute façon, « Les antivirus n’arrêtent que 45% des logiciels malveillants.« Elle préconise désormais de travailler à minimiser les dégâts des hackers une fois qu’ils sont entrés dans un système informatique, car il est devenu impossible de les en empêcher.
Des attaque par phishing
Les informations dérobées le 18 avril chez Orange permettent a minima des attaques par phishing (hameçonnage). Le « phishing » a pour but de dérober des informations privées, comme des mots de passe, ou des codes secrets ou bancaires, par le biais d’e-mails ressemblant à des emails d’entreprise ayant pignon sur rue. Puisqu’ils pensent recevoir un message de leur banque ou de leur opérateur mobile, les clients transmettent sans crainte leurs données confidentielles.
Toutes les personnes concernées ont reçu un mail pour les avertir, et un service client est à leur disposition pour répondre à leurs questions. Paradoxalement, Orange avait annoncé en Novembre dernier la mise en place d’un système de sécurisation des données personnelles de ses clients.
Morgane Mons
Morgane Mons est journaliste spécialisée dans les nouvelles technologies et la transformation numérique des entreprises. Esprit Geek, passionnée de multimédia, retrouvez ses actualités sur son fil twitter.