- Ce sujet contient 6 réponses, 2 participants et a été mis à jour pour la dernière fois par
Patrick Logistique Orange, le il y a 6 années.
-
AuteurMessages
-
6 mai 2014 à 19 h 15 min #14458
Eric
Maître des clésBonsoir,
C’est un nouveau dossier que ce serait bien passé l’opérateur téléphonique!
Des données commerciales regroupant -en autre- un fichier de prospection clientèle ont été « hameçonnés » chez Orange le 18 avril dernier via une « plateforme technique d’envoi de courriers électroniques et de SMS. »
http://www.gizmodo.fr/wp-content/uploads/2011/08/Fotolia_14018242_Subscription_XXL.jpg
L’information a été mis en ligne qu’il y a quelques jours par la communication d’Orange, découvert par les confrères de « LB News » hier, via le site officiel de l’assistance, relayé aujourd’hui par plusieurs quotidiens comme l’hebdomadaire « Le Nouvel Obs »:
Orange vous informe : nouveau risque de phishing:
« Le 18 avril, Orange a constaté un accès illégitime sur une plateforme technique d’envoi de courriers électroniques et de SMS qu’elle utilise pour ses campagnes commerciales. Cet accès a entraîné la copie d’un nombre limité de données personnelles concernant des clients et des prospects.
Les données des personnes concernées sont les nom et prénom. Et, si ces informations ont été renseignées : adresse mail, numéro de mobile, numéro de téléphone fixe, l’opérateur mobile et internet et date de naissance.
Les données ainsi récupérées pourraient être utilisées pour contacter les personnes concernées par courrier électronique, par SMS ou par téléphone, notamment à des fins de phishing.
Les actions nécessaires ont été mises en oeuvre afin de corriger les dysfonctionnements techniques et empêcher tout nouvel accès illégitime à ces données.
Par souci de transparence, nous avons informé l’ensemble des personnes concernées de l’existence et de la résolution de ce fait.
Pour en savoir plus sur le phishing , rendez-vous dans la rubrique sécurité de l’assistance sur orange.fr ou sur notre forum d’entraide communautaire.
Plus que jamais, pour Orange, la sécurité des données est une priorité. Dans un contexte mondial sensible concernant cette question, Orange poursuit ses efforts afin de prévenir ce type de risque. »
Le lien sur l’assistance:
http://assistance.orange.fr/orange-vous-informe-nouveau-risque-de-phishing-7411.php
« Un porte-parole d’Orange a expliqué le délai entre la découverte de l’intrusion le 18 avril et sa divulgation le 5 mai par la nécessité de quantifier le vol de données, « de verrouiller le réseau technique et de s’assurer que la faille n’existe plus », puis de « dédoublonner les listes » qui contenaient souvent plusieurs fois les mêmes noms. »
(usine-digitale.fr)
Après la faille de « l’espace client » en janvier dernier:
( http://www.orangeinfo.fr/26235-intrusion-informatique-sur-la-page-mon-compte-dorange-fr.html )
et ses répercutions:
Une fois de plus au « pied du mur », Orange à donc logiquement décidé d’avertir par mail (avec 3 semaines de retard) une grande partie des personnes concernées (1.3 millions quand mème!) et de rassurer celles qui pourraient être ciblés par d’éventuel cas de « phishing »…
Le message qu’elles ont reçu contient un lien « click to call back » (« cliquer pour qu’on vous rappelle »), et l’opérateur s’engage à les rappeler dans les quarante-huit heures pour répondre à leurs questions.
(jeanmarcmorandini)
Merci la CNIL!
http://assistance.orange.fr/le-phishing-et-l-usurpation-d-identite-7605.php
En toute transition:
http://www.mag-securs.com/Communiqu%C3%A9s/tabid/65/id/30886/Rapport-2013-sur-la-violation-des-donnees-en-France.aspx (en entier, celui-ci)!
Abonné Orange avec Offre « Zen » (ADSL) – HD avec LB2 & UHD87.
Abonné Canal+ / CSat « Panorama Cinéma » (sans OCS, sans « Fox Play ») – avec Disney Cinéma & Mezzo inclus. Service « LeKiosk 35 ».7 mai 2014 à 20 h 45 min #35331Eric
Maître des clésBonsoir,
L’information concernant le piratage est désormais visualisable directement depuis le portail du site Orange (la « homepage » de l’espace client) ainsi que sur la page de présentation du forum officiel, rubrique « A la Une »!!:
J’en remets une couche, mais j’ai vraiment l’impression que Orange prend vraiment tout cela d’une légèretée déconcertante et inconsciente!
Orange a été finalement « braqué » à hauteur de 1,3 million d’euros!
(Europe1)
Erreur humaine ou …erreur humaine voici une analyse, un décryptage du modèle Orange dans la lutte contre le piratage… On est bien loin du « show Hello » et de toutes les promesses de l’époque!
La vidéo:
http://www.dailymotion.com/video/x17du3f_show-hello-2013-la-charte-des-donnees-personnelles
J’ai les larmes aux yeux!
Abonné Orange avec Offre « Zen » (ADSL) – HD avec LB2 & UHD87.
Abonné Canal+ / CSat « Panorama Cinéma » (sans OCS, sans « Fox Play ») – avec Disney Cinéma & Mezzo inclus. Service « LeKiosk 35 ».26 août 2014 à 8 h 35 min #35332Eric
Maître des clésBonjour,
La CNIL s’est effectivement penché sur « la faille » d’avril dernier. A la suite de plusieurs audits chez l’intéressé -Orange- comme ses sous traitants, la commission communique en rendant publique hier, ses premières constatations:
L’AVERTISSEMENT d’Orange.
Le procès verbal:
Orange Business fait de la sensibilisation… avec des LEGO!! Hum, hum…
Abonné Orange avec Offre « Zen » (ADSL) – HD avec LB2 & UHD87.
Abonné Canal+ / CSat « Panorama Cinéma » (sans OCS, sans « Fox Play ») – avec Disney Cinéma & Mezzo inclus. Service « LeKiosk 35 ».23 mars 2015 à 8 h 58 min #35333Eric
Maître des clésBonjour,
Orange « victime » d’un nouveau cas de « piratage informatique »!
Pas de date précise sur cette nouvelle et récente affaire de « phishing », repéré par le site « Zataz », qui aurait impacté l’espace « Mobilité » de la branche professionnel : Orange Business. De « nombreuses données sensibles » se seraient envolées…
Orange aurait rapidement corrigé la faille de sécurité.
La charte:
Abonné Orange avec Offre « Zen » (ADSL) – HD avec LB2 & UHD87.
Abonné Canal+ / CSat « Panorama Cinéma » (sans OCS, sans « Fox Play ») – avec Disney Cinéma & Mezzo inclus. Service « LeKiosk 35 ».25 mars 2015 à 17 h 47 min #35334La faille a eu lieu pour SFR , Bouygues et surtout Free….Mais , c’est bizarre, qu’on ne parle pas de ces Opérateurs …Cherchez bien l’erreur !!! SOURIRE ….
25 mars 2015 à 19 h 23 min #35335Eric
Maître des clésC’est tout a fait vrai, il y a des attaques toute l’année et chez tout les opérateurs.
Le truc, c’est que les pirates ont encore extraits des données « à la source« , cad chez Orange…
Normalement (pour pas dire quotidiennement) le mode opératoire est un peu plus vicieux: les pirates s’investissent directement chez l’abonné à l’aide de faux mails que ces derniers renvois par mégardes.
http://assistance.orange.fr/pdf/1803_270215_la-confidentialite-de-vos-donnees-personnelles.pdf (actualisé le 27/02/15)
Ta remarque est pertinente Patrick, mais je me pose souvent cette question:
comment et par qui les « pirates » ont accès à des centaines de listes de milliers d’abonnés (tout FAIs confondu) ?
Abonné Orange avec Offre « Zen » (ADSL) – HD avec LB2 & UHD87.
Abonné Canal+ / CSat « Panorama Cinéma » (sans OCS, sans « Fox Play ») – avec Disney Cinéma & Mezzo inclus. Service « LeKiosk 35 ».26 mars 2015 à 8 h 12 min #35336Moi aussi, je me pose beaucoup de questions …
C’est comme pour les virus , je me suis toujours demandé , si ce n’est pas ceux qui ont crée les antivirus , qui justement fabriquerait les virus ? car si on réfléchit bien ….Plus de virus , plus d’anti-virus …
-
AuteurMessages
- Vous devez être connecté pour répondre à ce sujet.