Orange Belgium victime d’une cyberattaque : des données clients exposées

Orange Belgium a été la cible, fin juillet, d’une cyberattaque visant l’un de ses systèmes informatiques et ayant permis un « accès non autorisé » à des données de 850.000 comptes clients, a annoncé mercredi l’opérateur télécom. L’opérateur précise toutefois qu’aucune donnée critique telle que mots de passe, adresses e-mail ou informations bancaires n’a été compromise.

Le système infiltré contenait en revanche des informations comme le nom, le prénom, le numéro de téléphone, le numéro de carte SIM, le code PUK et le plan tarifaire des clients. « Dès la détection de l’incident, nos équipes ont bloqué l’accès au système concerné et renforcé nos mesures de sécurité », indique l’entreprise. Orange Belgium a également signalé l’affaire aux autorités compétentes et déposé plainte auprès du parquet.

Les clients touchés ont été ou seront prévenus par e-mail ou SMS. Une page d’information en ligne a également été ouverte. L’opérateur les invite à rester attentifs face à toute tentative de communication suspecte, par téléphone, e-mail ou message, qui viserait à leur soutirer des données sensibles.

Selon Franck Dumortier, chercheur au Cyber & Data Security Lab de la VUB, le principal risque concerne la fraude dite de « SIM swapping » déclare t-il sur le site de la RTBF. Cette technique permet à un pirate de demander un remplacement de carte SIM en usurpant l’identité du client. « Le fait que le pirate ait accès au numéro de carte SIM constitue un élément supplémentaire pour convaincre l’opérateur », explique-t-il. Une fois en possession de la nouvelle carte, l’escroc peut réaliser des paiements ou intercepter des codes d’authentification.

Pour limiter ce risque, la législation impose depuis 2022 la présentation d’un document d’identité lors de la délivrance d’une nouvelle carte SIM. « Il est essentiel que les opérateurs respectent strictement cette obligation », souligne le chercheur. Orange Belgium assure de son côté avoir renforcé ses dispositifs de protection à différents niveaux, sans détailler pour des raisons de sécurité.

L’opérateur précise enfin que cette cyberattaque n’a aucun lien avec celle qui a récemment touché la maison mère Orange en France.

Vous souhaitez commenter cet article ?

L'accès à la totalité des fonctionnalités est réservé aux professionnels de la santé.

Si vous êtes un professionnel de la santé vous devez vous connecter ou vous inscrire gratuitement sur notre site pour accéder à la totalité de notre contenu.
Si vous êtes journaliste ou si vous souhaitez nous informer écrivez-nous à redaction@rmnet.be.