Orange Belgique victime d’une cyberattaque : les données de 850 000 clients compromises

Près de 850 000 clients d’Orange Belgique ont vu leurs données personnelles consultées à la suite d’une cyberattaque survenue fin juillet. L’opérateur a officiellement confirmé l’incident ce 20 août, assurant toutefois que les informations les plus sensibles n’ont pas été compromises.

Logo Orange siège social bridge

Dans un communiqué, l’entreprise a précisé que ni les mots de passe, ni les adresses e-mail, ni les coordonnées bancaires ou postales n’ont été concernés. En revanche, les cybercriminels ont pu accéder à des données considérées comme sensibles : noms, prénoms, numéros de téléphone, numéros de carte SIM, codes PUK et détails du plan tarifaire.

Une réaction rapide pour contenir l’incident

Dès la détection de l’intrusion, Orange Belgique a pris une série de mesures pour contenir la faille. L’accès au système concerné a été immédiatement coupé, les dispositifs de sécurité ont été renforcés et une analyse approfondie a permis d’identifier les comptes potentiellement affectés. Parallèlement, une plainte a été déposée auprès des autorités judiciaires, avec lesquelles l’opérateur coopère activement.

L’entreprise a commencé à informer les clients concernés par SMS ou email. Ceux qui ne reçoivent aucune communication peuvent considérer que leurs données n’ont pas été consultées. Une ligne téléphonique dédiée (02/431 96 16) a également été ouverte pour répondre aux interrogations des abonnés, et une FAQ a été mise en ligne pour apporter plus de clarté.

Un risque accru de tentatives de phishing

Bien que les données bancaires n’aient pas été touchées, Orange met en garde contre les risques d’hameçonnage. Les informations volées pourraient être utilisées par des fraudeurs se faisant passer pour des représentants officiels, dans le but de soutirer des informations plus sensibles. L’opérateur appelle ses clients à redoubler de prudence face à toute communication suspecte.

La question d’une éventuelle compensation est également soulevée. En vertu du Règlement Général sur la Protection des Données (RGPD), une indemnisation peut être envisagée en cas de préjudice démontré, comme une usurpation d’identité ou un dommage financier. En l’absence de preuve concrète, aucune compensation automatique ne sera accordée.

Un été noir pour la cybersécurité

Cette cyberattaque s’inscrit dans un contexte plus large de recrudescence des incidents informatiques. Après Bouygues Telecom et Air France, Orange Belgique vient s’ajouter à la liste des grandes entreprises victimes de fuites de données cet été.

Dernières actualités

Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *