KultureGeek Internet Orange a connu un piratage des données, mais pas en France

Orange a connu un piratage des données, mais pas en France

25 Fév. 2025 • 20:16
0

Un hacker a pu pénétrer les systèmes d’Orange, dérobant ainsi des milliers de documents internes, comprenant des informations sur des utilisateurs et des employés. Orange a confirmé la cyberattaque après que le hacker a divulgué des détails sur les données volées sur un forum prisé par les pirates. L’attaque a eu lieu sur une application non critique de l’opérateur.

Orange Logo Boutique

Des données sensibles compromises

Le hacker, qui se fait appeler Rey et qui est affilié au groupe de pirates HellCat spécialisé dans les ransomwares, précise que les données volées proviennent principalement de la branche roumaine d’Orange. Elles incluent 380 000 adresses e-mail uniques, du code source, des factures, des contrats ainsi que des informations concernant les clients et les employés. Orange France n’est pas concerné ici.

Rey a expliqué que cette intrusion n’était pas liée à une opération de ransomware menée par HellCat et qu’il avait eu accès aux systèmes d’Orange pendant plus d’un mois avant de lancer l’exfiltration des données. L’attaque a duré environ trois heures et Orange n’a rien remarqué.

Une faille dans les systèmes internes d’Orange

Les informations publiées par le hacker montrent notamment des adresses e-mail d’employés passés et actuels d’Orange Roumanie, de partenaires et de sous-traitants, ainsi que des détails partiels concernant des cartes bancaires de clients roumains. Certaines données sont anciennes, notamment des adresses e-mail utilisées par des personnes ayant travaillé ou collaboré avec Orange Roumanie il y a plus de cinq ans.

Le pirate dit avoir volé près de 12 000 fichiers, pour un poids total de 6,5 Go, en exploitant des identifiants compromis et des vulnérabilités dans le logiciel Jira d’Orange, utilisé pour le suivi des bugs et des problèmes internes. Rey a également déposé une note de rançon sur le système compromis, mais l’entreprise n’a pas entamé de négociations.

Dans un communiqué, un porte-parole d’Orange a déclaré à BleepingComputer :

Orange peut confirmer que nos opérations en Roumanie ont été la cible d’une cyberattaque. Nous avons pris des mesures immédiates et notre priorité absolue reste la protection des données et des intérêts de nos employés, de nos clients et de nos partenaires. Il n’y a pas eu d’impact sur les opérations des clients et la violation s’est produite sur une application de back-office non critique. Les équipes de cybersécurité et d’informatique travaillent d’arrache-pied pour évaluer l’étendue de la violation et minimiser l’impact de cet incident. Nous nous engageons à fournir des mises à jour régulières. En outre, nous nous engageons à respecter toutes les obligations légales associées à de tels incidents et nous coopérons avec les autorités compétentes pour résoudre ce problème.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Mortal Kombat 2 Film

Mortal Kombat 2 : la bande-annonce explosive du film se dévoile

17 Juil. 2025 • 19:04
0 Geekeries

La bande-annonce du film Mortal Kombat 2 vient de sortir et promet un tournoi fidèle à l’esprit du jeu vidéo, mêlant...

Intelligence Artificielle

Google dévore la startup d’IA Windsurf… mais en laisse un bout pour Cognition

17 Juil. 2025 • 17:15
0 Hors-Sujet

Annoncée en bonne voie de rachat par OpenAI pour 3 milliards de dollars, la start-up d’intelligence artificielle Windsurf a vu ses plans...

Icône de l'application YouTube

YouTube Premium Lite arrive en France pour supprimer la plupart des pubs

17 Juil. 2025 • 16:56
0 Internet

L’abonnement YouTube Premium Lite fait ses débuts en France, après avoir été disponible dans plusieurs pays. Il permet...

Roblox contrôle mineurs 1

Roblox annonce des mesures de sécurité et confidentialité pour les adolescents âgés de 13 à 17 ans

17 Juil. 2025 • 16:25
0 Internet

Sous le feu des critiques depuis plusieurs mois, Roblox vient d’annoncer une série de nouvelles mesures de sécurité...

Crise financiere 1

La bulle du secteur de l’IA ne serait pas à l’abri d’une explosion brutale

17 Juil. 2025 • 15:15
0 Hors-Sujet

Si l’on en croit Torsten Slok, économiste en chef du géant de l’investissement Apollo, l’enthousiasme actuel de Wall...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site