DB Telecom : une base de 40k clients mise en vente
Un hacker affirme mettre en vente une base massive issue de DB Telecom (Service Telecom), un acteur du secteur des télécommunications en France, avec plus
- Victim
- DB Telecom
Incidents dans le secteur :
Un hacker affirme mettre en vente une base massive issue de DB Telecom (Service Telecom), un acteur du secteur des télécommunications en France, avec plus
Le groupe Iliad, maison mère de Free, a été affiché sur le site de fuite de données d’un groupe cybercriminel nommé ALP-001. Les attaquants revendiquent
Les clients de Coriolis Télécom sont concernés par une fuite confirmée touchant des abonnés mobile et internet. Près de 508 000 lignes de données liées à la clientèle ont été rendues publiques, la…
Les clients de Corse GSM sont concernés par une fuite confirmée qui expose près de 24 000 comptes liés au service télécom. La fuite provient d’un fichier rendu public et concerne des informations…
Les gérants et responsables d’environ 600 clubs L’Orange Bleue seraient concernés par une fuite de données interne datant de juin 2025, selon la revendication. Un échantillon public analysé comprend…
Les clients et partenaires d'AXYON sont concernés par une fuite revendiquée qui porterait sur environ 340 Go de données internes, selon la revendication. AXYON propose des services d'ingénierie B2B…
6.4 millions de clients coordonnées données contractuelles état civil IBAN
Un logiciel malveillant voleur d'informations sur les postes de plus de 15 employés de Telefónica a fourni au groupe de rançongiciel Hellcat des identifiants pour accéder au système interne de tickets Jira de l'entreprise. L'ingénierie sociale a permis d'élever l'accès jusqu'au SSH. Le groupe n'a pas extorqué — il a publié 2,3 Go, dont 24 000 courriels d'employés, 470 000 tickets Jira internes et 5 000 documents internes.
Salt Typhoon, lié à la Chine, a infiltré au moins neuf opérateurs télécoms américains — Verizon, AT&T, T-Mobile, Spectrum, Lumen, Consolidated, Windstream — y compris les systèmes CALEA d'interception légale utilisés pour les écoutes autorisées par la justice. Les métadonnées de plus d'un million d'utilisateurs ont été exposées ; le Trésor américain a sanctionné un sous-traitant chinois lié.
Cl0p a exploité la CVE-2023-34362 dans MOVEit Transfer de Progress Software pour rançonner plus de 2 700 organisations, dont la BBC, British Airways et le département américain de l’Énergie.
Une API non authentifiée a exposé les données personnelles de 9,8 millions de clients actuels et anciens d’Optus — noms, dates de naissance, passeports, permis de conduire — à un attaquant anonyme.