Advertisement
Brèves

Fuite massive des données des abonnés Bouygues Telecom : le point sur la situation, les risques et la marche à suivre avec Cybermalveillance

Advertisement

Près de 10 jours après l’attaque pirate dont a été victime Bouygues Telecom, Cybermalveillance alerte sur les risques et bonnes pratiques à adopter. Le dispositif dévoile en détail les données concernées par cette violation.

Le 6 août dernier, Bouygues Telecom a confirmé avoir été victime deux jours plus tôt d’une cyberattaque ayant entraîné la violation de données personnelles de 6,4 millions d’abonnés. Aujourd’hui, Cybermalveillance.gouv.fr, le site Internet du dispositif national de prévention et d’assistance aux victimes de cybermalveillance fait le point sur la situation. Selon lui, ont été impactés  “certains des clients Grand Public de Bouygues Telecom dont une partie détenant un numéro SIREN”. Les clients de la division Entreprises de l’opérateur (Business et Pro) ne sont finalement pas concernés.

Cette attaque concerne notamment les données d’état civil : nom, prénom, date et département de naissance, civilité (pour les professionnels, ce sont celles du représentant légal de l’entreprise mais aussi pour  les professionnels, des données de l’entreprise comme la raison sociale et numéro SIREN.

Ont été corrompues également les coordonnées comme le numéro de téléphone mobile Bouygues Telecom, adresse mail, adresse postale, mais aussi des données contractuelles comme le type d’offre souscrite, la date de souscription, l’abonnement actif ou non, le mode de prélèvement et enfin les données bancaires : BIC et IBAN. Les mots de passe des comptes Bouygues Telecom et les coordonnées de cartes bancaires ne sont pas concernés.

Comme le prévoit notamment le règlement général sur la protection des données (RGPD), Bouygues Telecom doit informer individuellement l’ensemble des personnes concernées par cette violation de données personnelles. Bouygues Telecom a également déposé plainte et signalé l’incident à la CNIL (Commission Nationale de l’Informatique et des Libertés). Une enquête préliminaire diligentée sur les instructions de la section J3 du Parquet de Paris est ouverte à la Brigade de Lutte Contre la Cybercriminalité (BL2C) de la Direction de la Police Judiciaire de la Préfecture de Police de Paris pour les infractions d’atteintes à des systèmes de traitement automatisé de données”, indique Cybermalveillance.gouv.fr. Pour l’information de ses clients,  Bouygues Telecom a mis en place une page Internet dédiée et un numéro vert (gratuit) : 0 801 239 901.

Les risques pour les abonnés

Selon Cybermalveillance.gouv.fr, les données volées pourraient être exploitées pour :

  • Des campagnes d’hameçonnage (phishing), par email, SMS, réseaux sociaux ou appels téléphoniques.
  • Des tentatives d’escroqueries reposant sur l’usurpation d’identité.
  • Plus rarement, un détournement de ligne téléphonique (SIM swapping) ou des prélèvements bancaires frauduleux.
  • L’organisme souligne qu’un message frauduleux utilisant vos véritables nom, adresse et IBAN peut paraître crédible et inciter à divulguer d’autres informations sensibles.

Les recommandations

Pour limiter les risques, les abonnés concernés doivent :

  • Faire preuve de vigilance face à tout message ou appel suspect. Vérifier systématiquement l’identité de l’interlocuteur via les canaux officiels.
  • Surveiller régulièrement leurs comptes bancaires, signaler immédiatement toute opération non autorisée et demander la suppression de l’autorisation de prélèvement concernée.
  • Contacter leur opérateur en cas de perte prolongée de réseau pour écarter un risque de SIM swapping.
  • Porter plainte en cas d’usage frauduleux des données et conserver toutes les preuves.
  • Saisir la CNIL si la protection des données leur semble insuffisante.
  • Envisager un recours collectif via une association agréée de défense des consommateurs ou de protection de la vie privée.

Cybermalveillance.gouv.fr rappelle que la prudence est de mise et qu’aucune urgence invoquée par un prétendu conseiller bancaire ou télécom ne doit justifier une transmission précipitée de données personnelles.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Maxime Raby

Advertisement

Articles récents

France TV annonce le lancement d’ici Noël d’une nouvelle chaîne TV éphémère baptisée “Paris 31”

France Télévisions annonce que vous pourrez découvrir du 25 au 31 décembre une chaîne éphémère,…

4 décembre 2025

A la recherche de cash, France Télévisions prêt pour la première fois à revendre des droits du XV de France et d’autres rencontres

Face à un vaste plan d’économies, France Télévisions s’apprête à revendre une partie de ses…

4 décembre 2025

IA : Scaleway (Iliad) en mode superpuissance avec l’activation des GPU Nvidia nouvelle génération, et l’intégration de Mistral AI et Holo 2

Scaleway profite d’ai-PULSE 2025, sa conférence dédiée aux bâtisseurs de l’IA, pour annoncer une série…

4 décembre 2025

Plus d’une centaine d’extensions Chrome ont piraté des millions d’utilisateurs grâce à un redoutable plan sur le long terme

Des pirates a transformé 145 extensions Chrome et Edge réputées sûres en outils d’espionnage, collectant…

4 décembre 2025

Bouygues Telecom, Orange et SFR lancent un nouvel outil pour “détecter en temps réel et rétablir immédiatement les connexions fibre coupées lors des interventions”

Le groupe du travail Interop’Fibre qui réunit les opérateurs télécoms d’envergure nationale pour améliorer les…

4 décembre 2025

Au centre des convoitises, SFR Business lance le déploiement de son cloud souverain en duo

SFR Business poursuit sa stratégie d’accélération avant sa vente en annonçant un partenariat majeur avec…

4 décembre 2025
Advertisement