Intrusion informatique sur la page « Mon Compte » d’Orange.fr

Mail Orange suite attaque du 16 janvier 2014« Orange a été la cible d’une intrusion le 16 janvier 2014 à partir de la page « Mon Compte » de l’Espace Client du site orange.fr » tel est le début du message qu’Orange est entrain de faire parvenir à ses clients qui ont été victime de l’attaque.

Dans ce mail (voir ci-contre), l’opérateur indique que cet incident a consisté à récupérer, éventuellement, un nombre limité de données personnels concernant certains clients ou foyers. Il peut s’agir des noms, prénoms, adresse postale, adresse mail de contact, numéro de téléphone (fixe ou mobile) ou des informations que les clients ont pu déclarer (comme la composition du foyer, le nombre d’abonnements Orange ou concurrents).

L’opérateur indique également que les mots de passe ne sont pas concernés.

Bien entendu, Orange a immédiatement mises en oeuvre des actions techniques pour mettre fin à l’intrusion.

PC Impact, qui révèle l’information, a pu contacter Laurent Benatar qui est le directeur technique d’Orange. Ce dernier a indiqué à nos confrères, qu’il confirmait l’intrusion et qu’après la découverte de l’attaque, la page « Mon Compte » a été rapidement fermée par précaution. Il a également précisé que la faille a été colmatée au bout de quelques heures.

Ainsi moins de 3 % des clients d’Orange sont concernés. Ces derniers sont tous contactés par l’opérateur.

Après cette attaque, Orange a porté plainte.

Newsletter

Dernières actualités

Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

  1. Pour revenir à l’édito de Julien:

    Après la lettre, une nouvelle page – d’excuses- vient d’etre créee sur l’assistance:
    http://assistance.orange.fr/orange-vous-informe-sur-l-incident-sur-la-page-mon-compte-7411.php

    Je trouve ce « méa-culpa » mielleux et un peu tardif…

    Juste les données personnelles?? (adresse postale, boite mail etc), quelque chose me dit qu’ils nous disent pas tout justement.
    Je vois pas pourquoi les mots de passe et/ou les identifiants n’auraient pas été récupérés par les pirates???

    3% c’est quand mème « approximativement » au moins 800 000 clients! Je suis déçu de l’amateurisme d’Orange dans la manière de sécuriser nos données et la manière de minimiser ce coup, juste pour nous rassurer.

  2. @ravis

    Il est possible que tu sois à la limite de l’accès à Internet ou ta ligne téléphonique ne peux peut être plus supporter les débits actuels d’Orange ou elle est trop ancienne (ma maman a eu le même problème il y a quelque temps, elle a du renoncer à Orange et reprendre son ancien opérateur). Malheureusement, je crains que le problème soit le même pour tous les FAI présents dans ton secteur : il reviendra quel que soit celui que tu choisis.

    La parade, pour toi, serait peut être de passer par le satellite. Vérifie l’état du réseau internet dans ton secteur et si cela se confirme, songe peut être à l’internet par le satellite…

  3. je suis exaspéré par les coupures intempestives de ma connexion internet qui m’obligent a fermer ma live box plusieurs fois par jour et parfois par heure
    je n’envisagé pas rester fidèle à orange si cette situation se prolonge

  4. Bonjour à tous,

    Pour rebondir sur le sujet: Edf, Banque Postale etc
    http://assistance.orange.fr/les-alertes-phishing-3739.php

    Quelques exemples d’ « hameçonnage » ! :
    http://assistance.orange.fr/exemples-de-phishing-usurpant-l-identite-de-orange-1440.php

    Un message d’alerte est actuellement visible sur la première page du portail de l’espace (de chaque) client Orange depuis quelques jours…

    Le point de vue de « Numérama »:
    http://www.numerama.com/magazine/28219-orange-avait-promis-la-securite-des-donnees-persos-rate.html

    Yahoo pas à l’abris non plus (30/01):
    http://www.itespresso.fr/securite-yahoo-vigilant-sur-fond-dassaut-visant-sur-sa-messagerie-72251.html

    Eric, Modérateur.

  5. Pas étonnant de se faire hacker comme des débutants, quand on a vendu son âme à Microsoft. Vos ingénieurs de haut niveau ne considèrent pas Linux comme une alternative sérieuse pour éviter ce genre de « petit tracas » … ??

  6. J’ai eu des rappels de factures Edf, qui ont été payées . Pas de numéro de facture, bien sur.
    Je ne suis pas la seule, je vais changer.