FRANCEPASSOIRE
Ouvrir le menu
Secteur : Médias

Orange

Confirmée

Entrée dans l'espace public : 7 août 2014 · SIREN 380 129 866

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

1 300 000 personnes concernées

1,3 million de clients et prospects touchés par la copie de données selon la décision du Conseil d'État

Ce que l'on sait

Le 18 avril 2014, une intrusion a ciblé le serveur d'un sous-traitant du prestataire Gutenberg, chargé des campagnes d'emailing et de SMS d'Orange. Selon le Conseil d'État, les données de 1,3 million de clients et prospects ont été copiées. Le lien de désinscription d'un courriel permettait d'accéder à 700 fichiers. Ces fichiers ont ensuite été aspirés depuis une adresse IP non identifiée. Orange a notifié l'incident à la CNIL le 25 avril 2014. La formation restreinte a relevé l'absence d'audit de sécurité préalable et des transmissions non sécurisées de fichiers. Elle a prononcé un avertissement public le 7 août 2014, confirmé par le Conseil d'État.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Accès illégitime au serveur d'un sous-traitant : copie de données de 1,3 million de clients et prospects.

Orange notifie la violation de données à la CNIL.

Avertissement public pour défaut de sécurité et de confidentialité (délibération n° 2014-298).

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.