Ah, Orange Belgium. Le fleuron des tĂ©lĂ©coms belges, qui vient dâapprendre Ă ses dĂ©pens que la cybersĂ©curitĂ© ce nâest pas juste une ligne dans un PowerPoint pour le comitĂ© exĂ©cutif. RĂ©sultat des courses ? 850 000 comptes clients siphonnĂ©s. Rien que ça.
Mais rassurez-vous ! Les donnĂ©es sensibles (emails, mots de passe, comptes bancaires) nâont pas fuitĂ©. Non, non, juste vos noms, numĂ©ros de tĂ©lĂ©phone, numĂ©ros de carte SIM et surtout vos PUK codes. En gros, tout ce quâil faut pour rĂ©activer une carte SIM et jouer au petit chimiste du SIM-swap. Mais Ă part ça, tout va bien hein.
đ Le PUK code : cadeau surprise de lâĂ©tĂ©
On pourrait presque croire que les attaquants voulaient juste aider les clients Ă retrouver ce fameux PUK code quâon perd toujours. Orange Belgium a donc fait dâune pierre deux coups :
- Les pirates récupÚrent un joli pack de données,
- Les clients, eux, reçoivent enfin leur PUK code par un tiers de confiance (si on peut appeler ça comme ça).
𠫠On a tout de suite renforcé la sécurit頻
La direction a tenu Ă rassurer : les failles sont bouchĂ©es, lâaccĂšs au systĂšme compromis est bloquĂ©, et les clients seront informĂ©s par mail et SMS. Ah, lâĂ©ternel mantra du « circulez, yâa rien Ă voir, on maĂźtrise ».
Un dĂ©tail quand mĂȘme : cet incident dĂ©barque pile quelques semaines aprĂšs une autre attaque sur les systĂšmes internes dâOrange Group. Ă lâĂ©poque, la maison-mĂšre jurait ses grands dieux quâaucune donnĂ©e client nâĂ©tait concernĂ©e.
Aujourdâhui, on dĂ©couvre que la filiale belge a pris la balle perdue. Comme quoi, quand la tĂȘte est malade, les branches tombent vite.
đ Orange Group, les pompiers pyromanes
Orange Group nous fait un peu penser Ă un pompier qui jette de lâessence sur lâincendie en expliquant que câest une technique de refroidissement innovante. On appelle ça la communication de crise en interne :
- Ătape 1 : dire que tout va bien,
- Ătape 2 : attendre que ça explose ailleurs,
- Ătape 3 : rĂ©pĂ©ter le point 1.
đĄ MoralitĂ©
850 000 clients belges vont devoir se méfier comme jamais des mails et SMS douteux. Phishing, SIM-swap, arnaques au compte bloqué : les attaquants ont désormais une base en or pour lancer la saison automne-hiver des escroqueries.
Et chez Orange Group ? On attend sĂ»rement le prochain incident pour perfectionner la stratĂ©gie corporate : « No breach here⊠oh wait, câĂ©tait en Belgique ! »
đ En attendant, chers clients Orange Belgium, gardez bien votre tĂ©lĂ©phone⊠câest peut-ĂȘtre la derniĂšre fois que la carte SIM vous appartient vraiment.
