Orange prévient ce soir qu’un nouveau casse a eu lieu le 18 avril, sur sa plateforme technique d’envoi de courriers électroniques et de SMS, qui est utilisée par l’opérateur pour l’envoi de messages commerciaux. L’intrusion a compromis les données d’environ 1,3 million de personnes.
Les adresses mail, numéros de mobile et de téléphone fixe, date de naissance ont été subtilisés, mais pas les coordonnées bancaires qui restent en sécurité. Le hic, c’est que même si on n’est pas abonné chez Orange, il est possible que l’on ait été frappé puisqu’il s’agit d’une base de données permettant à l’opérateur de prospecter d’éventuels nouveaux clients…
Quoi qu’il en soit, l’entreprise a contacté les personnes touchées par le problème, qui seront sans doute quitte pour changer leurs mots de passe : ce type d’informations personnelles permet en effet de lancer des attaques de type phishing. Orange promet enfin que les « actions nécessaires » ont été mises en oeuvre pour boucher les trous.
🟣 Pour ne manquer aucune news sur le Journal du Geek, abonnez-vous sur Google Actualités. Et si vous nous adorez, on a une newsletter tous les matins.
j’avais connu Orange, un temps, entre 2 Free.
Décidément la liste des points posifits s’allonge encore en faveur de FREE.
plus d’une vingtaine je crois, à la louche.
ça serait inquiétant si ils étaient bien plus chers que la concurrence….le prix à payer pour un service haut de gamme…
[Les serveurs d’Orange sont-ils de vrais gruyères ?]
Non, car s’ils étaient de Vrais gruyères, ils seraient complètement invulnérable car le VRAI gruyère n’a pas de trous !
Bordel ;D
@ftorama: bah, tu obtiens une intrusion haut de gamme, puis du spam pour des sextoys hors de prix ^^
@cslevine
Parce que tu crois que ca n’arriverait pas à free ? Ou que ca lui ai jamais arrivé ?
Orange de part sa taille et encore possédé par l’etat se doit de communiquer se genre de chose…
@thorkan
réveille-toi, France Telecom – Orange a été privatisée en 97. L’Etat en possède certe encore 26% mais c’est le cas de tous les anciens monopoles d’Etat qui sinon se feraient immédiatement bouffer par la concurrence dès que leur statut de monopole d’Etat disparaît;
Mais cette boite ne vit que pour ses actionnaires, Entre 2011 et 2012, le chiffre d’affaire a été divisé par 4.5 (3.8 milliards en 2011, 800 millions en 2012) mais les dividendes n’ont même pas été divisés par 2 (passant de 1.40 à 0.78) . Ces informations se trouvent dans le document de référence Orange 2013 librement consultable. Y’a pas de miracles. Pour préserver ainsi les dividendes, il faut faire des coupes ailleurs, l’investissement dans du matériel à jour au niveau sécurité en fait partie.
@ftorama : Etant donné que le CA d’Orange en 2011 était de 45 milliards d’€ en 2011 et de 40 milliards d’€ en 2013, ça m’étonnerait que … 1. Le CA ait été divisé par 5 en un an (pour toute entreprise d’ailleurs en général, une division par 5 du CA montre une énorme catastrophe) et que 2. il ait été de moins d’1 milliard en 2012 :P.
Sinon pour ma part je n’ai qu’envie de rappeler qu’Orange propose la meilleure couverture réseau (3G et 4G), fait le plus d’investissements (ils sont les seuls à encore réellement activer des antennes 4G alors que Bouygues stagne depuis octobre/novembre) et a des prix tout à fait correct (cf Sosh à 20€), en tout cas pas trop pire que la concurrence.
J’en ai rien à foutre de la guéguerre des fanboys d’opérateurs, mais troller sur un opérateur sans raison c’est un peu inutile…
De plus ce genre de piratages arrivent ponctuellement aux 4 opérateurs, simplement vu qu’Orange a plus de clients, ça fait peut être plus de dégâts…
@counchala: ftorama s’est trompé et parle bien sûr des bénéfices… (qui par ailleurs sont repassés à 1.8 milliard en 2013 😉 )
sinon tout à fait d’accord avec toi. Ça aurait pu arriver à n’importe quel opérateur, simplement la base de clients d’Orange est bien plus intéressante pour un pirate digne de ce nom…
A quand une “class action” contre Orange pour réclamer la sécurité de nos données ? Quand on sait ce qu’on peut obtenir comme documents avec seulement un nom et une date de naissance, il me paraît urgent qu’on fasse comprendre aux entreprises privées que nos données privées ne sont pas des jouets.
Je suis client d’Orange (pour des raisons professionnelles), si quelqu’un connait une procédure en cours contre eux, je signe tout de suite.
L’hypocrisie dans tout ça c’est que personne ne s’étonne qu’un site tel que 118000 met en ligne des numéros de téléphone fixe sans le consentement de beaucoup de personnes abonnées à Orange ou non d’ailleurs.
@counchala
orange.com/fr/content/download/22778/472244/version/2/file/Orange_DDR+2013_FR.pdf
Tableau 1.2.1
De rien….
@Aurel
L’inscription à, je cite, “l’annuaire universel” se fait automatiquement lors d’une création de ligne peut importe l’opérateur.
Faut juste cocher la case correspondant à la non-inscription lors de la signature du contrat.
@counchala :
“Sinon pour ma part je n’ai qu’envie de rappeler qu’Orange propose la meilleure couverture réseau (3G et 4G), fait le plus d’investissements (ils sont les seuls à encore réellement activer des antennes 4G alors que Bouygues stagne depuis octobre/novembre) et a des prix tout à fait correct (cf Sosh à 20€), en tout cas pas trop pire que la concurrence.”
Parles en à ma voisine, qui se trimbale avec du 512 mega chez orange, alors que moi, mon opérateur (dont je tairai le nom, parce que le but c’est pas justement de faire de la gueguerre de fanboy) me refile du 2 mega…
Petite correction : c’est pas du 512 méga, mais du 512 kilos…
Si t’es chez orange t’es sûr d’être marron.
Chez Orange ils ne sont pas pressés de sécuriser leurs serveurs.
La prochaine fois que j’irai dans un bar j’éviterai de commander au serveur une orange pressée, car s’il est concerné il risque de ma balancer une carafe dans la (bonne) poire.
@raf0306: oui sont pénibles en France à pas vouloir comprendre la différence entre Gruyère et Emmental (deux régions Suisses distinctes). Est-ce que l’on confond le Camembert avec Comté en Suisse ? Le Parmesan et la Mozzarella ? Le Gouda avec la Mimolette ? Non ! Alors faites un effort 🙂