Les vols de données sont légion en ce moment et celui-ci a visé Orange. Une personne diffuse une liste de 1 500 données de clients de l’entité Cyberdéfense du groupe, promettant même des accès serveurs.
Une base de données prétendument volée à Orange Cyberdéfense a été mise en ligne ce dimanche 4 septembre. La filiale spécialisée dans la cybersécurité a subi une fuite dont l’origine est inconnue aujourd’hui, selon Zataz.
Ce sont 1 584 données de clients de l’opérateur qui sont exposés dans cette liste avec pour point commun le fait qu’ils soient clients d’un Micro-Soc endpoint, un outil qui permet de détecter proactivement les menaces sur le réseau d’une entreprise, ce qui permet d’anticiper les cyberattaques. Mais le nombre de clients est encore indéterminé, Orange parlant de centaines de clients.
Des données d’hôpitaux mises en ligne
Parmi les clients, cela va des mairies et des hôpitaux en passant par des médias… et le hacker vendrait l’accès à leurs serveurs en ligne, sans que l’on sache vraiment s’il s’agit des serveurs d’Orange Cyberdéfense ou des serveurs des clients en question.
Dans la liste diffusée sur le marché noir, il est possible de retrouver le nom du responsable informatique des clients, son adresse électronique, des numéros de téléphone ainsi que le nom de l’entreprise cliente. Des données qui peuvent être très utiles pour faire du hameçonnage.
Orange a confirmé la publication de cette liste au Monde Informatique. Les équipes cyberdéfense de l’opérateur sont mobilisées, des mesures ont été prises pour prévenir les clients ainsi que les autorités et des investigations sont en cours pour connaître l’origine de cette fuite.
Orange Cyberdéfense va surveiller les clients exposés afin de savoir si cette liste a servi.