L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

TV/Net/Tel/Mobile

Modérateur : carabao

Avatar du membre
tntuner
Membre
Membre
Messages : 12279
Enregistré le : 01 nov. 2017, 23:12
Score de réactions : 217
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par tntuner »

A posteriori...
Tu pars donc chez Yoin ou autre, et dans x mois ils se font hacker eux aussi... :roll:

Ajouté après : 3 minutes 41 secondes:
Après, si on réfléchit deux secondes, à tête reposée.

Quelqu'un qui connait ton adresse email Google a cliqué sur "mot de passe oublié". Idem avec ton compte FB (peut-être lié à la même adresse Gmail?).
Est-ce vraiment lié à cette cyberattaque de Orange?
TV: Samsung TV 55" de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
GSM: 2 abos hey! Mobile S et 1 abo hey! Mobile M
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 11 + antiX 21
Avatar du membre
mikahardware
Expérimenté ⭐⭐⭐
Expérimenté ⭐⭐⭐
Messages : 841
Enregistré le : 15 sept. 2020, 12:17
Score de réactions : 10

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par mikahardware »

tntuner a écrit : Hier, 14:23 A posteriori...
Tu pars donc chez Yoin ou autre, et dans x mois ils se font hacker eux aussi... :roll:

Ajouté après : 3 minutes 41 secondes:
Après, si on réfléchit deux secondes, à tête reposée.

Quelqu'un qui connait ton adresse email Google a cliqué sur "mot de passe oublié". Idem avec ton compte FB (peut-être lié à la même adresse Gmail?).
Est-ce vraiment lié à cette cyberattaque de Orange?
Sauf que mon adresse mail n'est pas reliée à mon FB (adresse mail différente) :wink:
Avatar du membre
Greg420
Expérimenté ⭐⭐⭐
Expérimenté ⭐⭐⭐
Messages : 907
Enregistré le : 09 juil. 2020, 20:00
Score de réactions : 35

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par Greg420 »

tntuner a écrit : Hier, 13:01 J'ai regardé et je n'ai pas l'option de changer la carte SIM. J'ai juste "simulation tarifaire" et "Code PUK".
Mes produits > Voir plus > Renouveler ma carte SIM qui renvoie vers cette page :
https://ecare.heytelecom.be/fr/mes-prod ... uvelle-sim
mikahardware a écrit : Hier, 13:01 Attention si votre numéro de téléphone est relié à une adresse mail, facebook, instagram,...
Attention également au spam téléphonique. Numéro depuis + de 20 ans, jamais de spam; depuis ~4 jours des +44 qui m'appellent en message automatisé ou des ajouts dans des groupes telegram/whatsapp, tous les jours.
Je saurais jurer que c'est lié mais le timing est suspect tout de même.
tntuner a écrit : Hier, 14:23 Quelqu'un qui connait ton adresse email Google a cliqué sur "mot de passe oublié". Idem avec ton compte FB (peut-être lié à la même adresse Gmail?).
Est-ce vraiment lié à cette cyberattaque de Orange?
A l'inverse qqun qui a cette info, avec le numéro de tél/numéro de sim/nom/prénom, il y a moyen de faire un swap chez un autre opérateur & de se faire livrer une nouvelle carte sim, tu l'actives pdt que la cible est censée dormir et bim tu peux t'insérer à pas mal d'endroits 2FA, encore pire si la cible n'est pas connectée sur le WiFi mais en data, elle perd le réseau et ne sera notifiée qu'au réveil. Quel réveil 😬
Avatar du membre
tntuner
Membre
Membre
Messages : 12279
Enregistré le : 01 nov. 2017, 23:12
Score de réactions : 217
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par tntuner »

Greg420 a écrit : Hier, 14:46 Mes produits > Voir plus > Renouveler ma carte SIM qui renvoie vers cette page :
https://ecare.heytelecom.be/fr/mes-prod ... uvelle-sim
Oui, c'est bien ça. Je clique sur Voir plus et je n'ai pas cette possibilité :wink:

Et oui, avec le PUK + numéro de téléphone + nom et prénom, le sim swapping est bien possible. A moins que la date de naissance ne soit demandée (pas sûr).
TV: Samsung TV 55" de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
GSM: 2 abos hey! Mobile S et 1 abo hey! Mobile M
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 11 + antiX 21
Avatar du membre
dreamman
Membre
Membre
Messages : 1070
Enregistré le : 11 nov. 2017, 22:17
Score de réactions : 30

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par dreamman »

Quand j'essaie de changer mon mot de passe Orange j'ai ceci "Bad Request
Your browser sent a request that this server could not understand." :cry: :shock:
Internet Orange (sur le réseau de Telenet) Internet Boost 400/40.

TV LG OLED 48" 48C1(16LA), Chromast Ultra 4k, Formuler Z8
Réception TV: TV+ (2€/mois), Molotov (10€/année), DVB-T2 (Belgique), Auvio, TVmate,

Nas TS-251+ (Intel), Plex, Logitech Harmony 650
En Thaïlande, fibre 3BB 300/300 13,50 €, téléphonie AIS 8,20 € illimité data 6Mbps.
Tv idem Belgique (sauf DVB-T) avec vpn.

Image
Avatar du membre
mistertix
Membre
Membre
Messages : 1820
Enregistré le : 16 janv. 2018, 12:48
Score de réactions : 18

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par mistertix »

Depuis cette annonce, une personne a ainsi déjà signalé à Testachats qu'elle avait été arnaquée à la suite de cette fuite. La victime a été appelée par quelqu'un qui se faisait passer pour un employé d'Orange, lui demandant de confirmer une action via l'application Itsme. En faisant cela, la personne a en réalité donné accès à son compte bancaire au fraudeur.
https://www.moustique.be/notre-epoque/l ... C62OTVXLQ/
Modifié en dernier par mistertix le 22 août 2025, 19:44, modifié 1 fois.
FAI- EDPNet VDSL XL 35.95€/mois [passé: Tadaam , Scarlet , SFR/Numéricable/coditel, Proximus]
TV- Auvio, RTLPlay, Molotov extra(partage 10€/an)
Replay- (direct sous vpn) TF1+, Arte, france tv
SVOD-Netflix 4K(NG)~4€/mois, Disney+, Prime Video (amazon.com.be)0.7€/mois
Mobile -1: DIGI 5€/mois 15Gb
Mobile -2: YOIN 14€/mois 50Gb
Mobile -3: DIGI 5€/mois 15Gb
Network-Fritzbox 7530 AX
Home Server:RPi 4/Dietpi/Docker/portainer/HA/z2m/mosquito/NAS/jDownloader/PiHole/
Domotique : HA,Smappee,Solaredge,Viessmann,shelly,sonoff,Aeotec,Aqara,Ikea,Bosch,Samsung,Lidl,Action,tuya
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 18431
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 327
Localisation : https://www.liege.be/fr/evenements/agenda

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par solar10 »

Darwin...
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
Fabrice
Membre
Membre
Messages : 4567
Enregistré le : 02 déc. 2017, 16:20
Score de réactions : 78
Localisation : Elouges

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par Fabrice »

ça sent mauvais cette histoire... non ça pue carrément. Méfiez-vous !
------------------------------------------------------------------------------------------------------------------------------------------------

Image Pack Flex Maxi Fiber XS 500 DL/500 UP - Internet Box - 2 Mobiles Flex S
ImageBox Android Formuler Z10 SE et Z11 PRO MAX 4K.
Image 2 Serveurs Nas Western Digital My Cloud Home 4+4 TB Avec Armoire De Réseau DIGITUS

------------------------------------------------------------------------------------------------------------------------------------------------
Avatar du membre
arlonbg
Expérimenté ⭐⭐⭐
Expérimenté ⭐⭐⭐
Messages : 902
Enregistré le : 05 déc. 2019, 16:29
Score de réactions : 8

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par arlonbg »

mistertix a écrit : Hier, 19:44
Depuis cette annonce, une personne a ainsi déjà signalé à Testachats qu'elle avait été arnaquée à la suite de cette fuite. La victime a été appelée par quelqu'un qui se faisait passer pour un employé d'Orange, lui demandant de confirmer une action via l'application Itsme. En faisant cela, la personne a en réalité donné accès à son compte bancaire au fraudeur.
https://www.moustique.be/notre-epoque/l ... C62OTVXLQ/
C'est exactement ce qui arrive aux utilisateurs naïfs qui croient que l'utilisation d'applications comme itsme est sûre, simplement parce qu'un employé de banque leur a menti de cette façon.

Aujourd'hui, j'ai appris quelque chose d'utile dans une banque à Arlon, mais je ne le partagerai pas avec vous, car le modérateur a fermé mon sujet (topic) sur la sécurité des comptes d'épargne.
Avatar du membre
stéphane
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 4125
Enregistré le : 30 nov. 2017, 21:27
Score de réactions : 16

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par stéphane »

C'est pas itsme le problème, ici. Peut-être qu'itsme a mal été expliqué, par contre.
Avatar du membre
Actifed2
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 302
Enregistré le : 21 août 2022, 16:05
Score de réactions : 5

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par Actifed2 »

arlonbg a écrit : Hier, 20:14
mistertix a écrit : Hier, 19:44
Depuis cette annonce, une personne a ainsi déjà signalé à Testachats qu'elle avait été arnaquée à la suite de cette fuite. La victime a été appelée par quelqu'un qui se faisait passer pour un employé d'Orange, lui demandant de confirmer une action via l'application Itsme. En faisant cela, la personne a en réalité donné accès à son compte bancaire au fraudeur.
https://www.moustique.be/notre-epoque/l ... C62OTVXLQ/
C'est exactement ce qui arrive aux utilisateurs naïfs qui croient que l'utilisation d'applications comme itsme est sûre, simplement parce qu'un employé de banque leur a menti de cette façon.

Aujourd'hui, j'ai appris quelque chose d'utile dans une banque à Arlon, mais je ne le partagerai pas avec vous, car le modérateur a fermé mon sujet (topic) sur la sécurité des comptes d'épargne.
C-a-d facile a hacker ? j'avoue que perso j'ai pas confiance dans les applications bancaire sur phone . (Je trouve que cela n'a rien de sécurité quand on voit le nombre de fail qui a sur l'ensemble des applys bon bah . . .. )

Après faut être crédule pour penser qu'un employer va demander de pareil info surtout que bon ta bien l'info les données son échappées alors un peu bon sens cela doit directe te dire pas normale qui me demande faire un truc bancaire .
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 18431
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 327
Localisation : https://www.liege.be/fr/evenements/agenda

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par solar10 »

stéphane a écrit : Hier, 20:44 C'est pas itsme le problème, ici. Peut-être qu'itsme a mal été expliqué, par contre.
Exact, c'est encore une fois l'interface chaise-clavier qui est le maillon faible dans cette histoire.
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
tntuner
Membre
Membre
Messages : 12279
Enregistré le : 01 nov. 2017, 23:12
Score de réactions : 217
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par tntuner »

100% d'accord. Fournir des codes itsme par téléphone à quelqu'un c'est comme partir de chez soi en laissant la clé sur la porte d'entrée et en informer tout le quartier. Ces gens n'ont strictement rien compris et ne doivent pas utiliser des applications bancaires sur leur téléphone.
TV: Samsung TV 55" de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
GSM: 2 abos hey! Mobile S et 1 abo hey! Mobile M
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 11 + antiX 21
Avatar du membre
arlonbg
Expérimenté ⭐⭐⭐
Expérimenté ⭐⭐⭐
Messages : 902
Enregistré le : 05 déc. 2019, 16:29
Score de réactions : 8

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par arlonbg »

Actifed2 a écrit : Hier, 21:05
...Après faut être crédule pour penser ...
Je prétends que la plupart des gens sont naïfs,
surtout lorsqu’ils ne s'y connaissent pas en quelque chose.

Même la carte bancaire de l’ancien ministre de l’Économie et directeur du Fonds monétaire international (FMI), Dominique Strauss-Kahn a été piratée.

https://www.leparisien.fr/faits-divers/ ... T7CVKU.php

Il ne faut pas avoir honte d'être prudent et méfiant, car cela peut sauver vos économies.
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 18431
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 327
Localisation : https://www.liege.be/fr/evenements/agenda

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par solar10 »

Ouais mais... DSK la mettait dans toutes les fentes

:jesors:
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
brunob
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 429
Enregistré le : 21 sept. 2022, 18:32
Score de réactions : 36

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par brunob »

Il y a eu "l'âge d'or" des antivirus... a l'époque où ceux ci voyageaient presque exclusivement par des pièces jointes aux e-mails.

Depuis effectivement les criminels ont bien évolué et ont compris que l'une des seules choses qui avoisinent l'infini est la crédulité et la bêtise humaine.

Plein de gens n'ont pas compris qu'en utilisant It's me ou un digipass ils ouvrent leur coffre à billet, alors maintenant on change la tendance. Clairement plus vous vieillissez plus vous devenez "à risque" pour les banques qui se croient obligées de quasiment vous supprimer les virements instantanés et vous appeler 5 fois par semaine pour vous faire confirmer vos opérations.... protégées par It's me.

Et effectivement les bases de données des opérateurs vont être de plus en plus ciblées puisqu'il y a clairement une brèche avec le swap sim qui peut devenir quasi instantané depuis les e-sim.

Ici la dernière tendance est l'identification faciale avec des mouvements demandés (clignez les yeux, tournez la tête à droite) sauf que comme à l'armée... tête à droite, y'en a toujours 3 ou 4 pour la tourner à gauche !
Avatar du membre
arlonbg
Expérimenté ⭐⭐⭐
Expérimenté ⭐⭐⭐
Messages : 902
Enregistré le : 05 déc. 2019, 16:29
Score de réactions : 8

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par arlonbg »

brunob a écrit : Aujourd’hui, 05:06
Depuis effectivement les criminels ont bien évolué et ont compris que l'une des seules choses qui avoisinent l'infini est la crédulité et la bêtise humaine.

Allez, faisons un test de l'intelligence naturelle de chaqu'un.
Regardez la vidéo de la seconde 0:28 à 0:46 et écrivez ici qui a compris quoi.

www.ultimedia.com/deliver/generic/ifram ... owtitle/1/
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 18431
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 327
Localisation : https://www.liege.be/fr/evenements/agenda

Re: L'opérateur Orange ciblé par une cyberattaque fin juillet : 850.000 clients concernés

Message par solar10 »

Tu parles du paiement sans contact non sollicité ?
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound