Orange a été victime d'une intrusion informatique et certains comptes de ses clients ont vu des données dérobées. Les personnes en question ont normalement reçu un mail de l'opérateur qui donne quelques éléments sur cette action survenue le 16 janvier, via la page « Mon Compte ».
Orange assure que les mots de passe n'ont pas été compromis. En revanche, des données personnelles ont toutefois été récupérées par les intrus : « Cet incident a consisté en la récupération éventuelle d'un nombre limité de données personnelles vous concernant ou concernant votre foyer. Il peut s'agir des noms, prénoms, adresse postale, adresse mail de contact, numéro de téléphone (fixe ou mobile) ou des informations que vous auriez pu déclarer (composition du foyer, nombre d'abonnements Orange ou concurrents, informations concernant vos préférences de contact). »
Toutes sortes d'informations particulièrement précieuses pour des campagnes de phishing, comme le reconnaît l'opérateur dans la suite du courrier. Il sera aisé pour ces gredins d'envoyer de faux mail en rebondissant justement sur cette affaire. Aucun autre détail n'est donné, on ne connaît pas l'ampleur du forfait, les clients concernés par cette attaque doivent contacter l'opérateur.
Le 24 janvier, alors que ce piratage n'avait pas encore été signifié aux clients, l'opérateur avait envoyé un mail invitant à rester vigilant face aux risques du phishing.
merci Quentin