forumNouveau sujet

Que faire pour les données de notre entreprise après l'attaque contre l'opérateur télécom ?

SSonerMembre actif
Poste
Fabrication métal
Type d'organisation
chaîne de magasins
Membre depuis
déc. 2023
Message
76

Doki · Site web d'entreprise · 2025

#1

On fait du commerce de gros alimentaire à Marseille ; nous avons 8 salariés, 10 lignes mobiles pro et un abonnement fibre fixe au bureau. Hier matin, il a été annoncé que le grand opérateur télécom chez qui nous sommes dans toute la France a subi une cyberattaque massive, et que les contrats, coordonnées et coordonnées bancaires (IBAN) de millions de clients ont été dérobés.

Aucune annonce directe spécifique à notre compte pro n'est encore venue de l'opérateur, mais en accédant à notre espace client, nos factures, l'IBAN de la boîte, les noms des employés et les détails des lignes y sont enregistrés. À cause de ce fournisseur à qui l'on paie environ 6 000 euros de factures par an, nos comptes d'entreprise ou nos salariés courent-ils un danger concret ?

Quelle posture adopter face à nos clients et fournisseurs, et quelles mesures de sécurité internes devons-nous mettre en place dans un premier temps ?

YYağmur Y***Membre actif
Poste
Responsable administratif
Secteur
Fabrication de meubles
Type d'organisation
entreprise de taille moyenne
Membre depuis
déc. 2024
Message
2

Doki · Mise en place de la gestion des logs · 2025

Plus utile#2

En bref : à ce stade, vous devez immédiatement renouveler vos mots de passe sur l'espace client de l'opérateur, contacter votre banque pro pour verrouiller/valider les prélèvements et débits automatiques non autorisés pouvant arriver via votre IBAN, et avertir vos équipes contre les attaques de phishing ciblé se faisant passer pour l'opérateur.

Lors des fuites chez les opérateurs télécoms, les données volées sont généralement l'identité, l'historique des factures et les coordonnées bancaires. Les attaquants ne peuvent pas vider directement votre compte avec un simple IBAN, mais ils peuvent mettre en place de faux mandats de prélèvement (SEPA) à votre nom. Pour contrer ce risque, suivez sans attendre ces étapes : 1) Appelez votre banque d'entreprise pour soumettre tout nouvel émetteur de prélèvement à la validation de la comptabilité ou pour créer une liste blanche, 2) Changez le mot de passe de l'espace de gestion télécom et assurez-vous qu'il n'est utilisé nulle part ailleurs, 3) Demandez à l'opérateur une restriction sur les changements de carte SIM non autorisés pour éviter que vos lignes pro ne soient transférées vers une nouvelle SIM par des attaquants.

Le risque le plus fréquent reste l'escroquerie ciblée. Comme les pirates connaissent votre numéro client et vos montants de facturation, ils peuvent appeler votre compta sous prétexte d'un « remboursement de trop-perçu » ou d'une « mise à jour de compte bancaire » pour vous rediriger vers des liens frauduleux. Donnez la consigne à tous vos salariés de ne faire confiance à aucune notification télécom reçue par téléphone ou e-mail, et d'exiger une vérification uniquement en se connectant directement à l'espace officiel.

YYiğit N***Membre actif
Poste
Chef de produit
Secteur
E-commerce
Type d'organisation
Entreprise de 300 personnes
Membre depuis
sept. 2024
Message
115
#3

Première chose à faire : voyez avec votre banque pour instaurer une règle de validation stricte sur les prélèvements automatiques. Que seules les entreprises préalablement définies puissent débiter le compte, et que toute nouvelle demande passe par l'accord de la compta. Les pirates jouent souvent sur cette faille.

OOkan F***Expert
Poste
Chef de produit Fintech
Type d'organisation
chaîne de magasins
Membre depuis
août 2023
Message
146
#4

Si vous avez des doubles authentifications par SMS sur les boîtes mail pro ou les comptes bancaires, basculez-les d'urgence sur des applications d'authentification. Si des accès ont été obtenus dans l'infrastructure de l'opérateur, il y a un risque d'interception des codes SMS via le swap de SIM.

GGizem Ö***Membre actif
Poste
Expert en test
Secteur
Conseil
Type d'organisation
distributeur régional
Membre depuis
juil. 2024
Message
257
#5

Faites une note interne urgente à tous les salariés : interdiction de cliquer sur le moindre lien dans un SMS ou mail qui semble venir de l'opérateur. Les faux messages du type « Facture impayée » ou « Ligne restreinte » vont se multiplier dans les prochains jours.

EEsra A***Membre actif
Poste
Technicien de maintenance
Secteur
Services de santé
Type d'organisation
Entreprise de 120 personnes
Membre depuis
déc. 2025
Message
9
#6

On était clients chez un autre fournisseur qui a eu une fuite similaire il y a deux mois. Deux semaines après les faits, notre compta a reçu un faux mail de facture de 840 euros qui imitait parfaitement l'opérateur. Même notre numéro client était exact, on l'a vu au dernier moment. Soyez ultra vigilants.

HHasan U***Membre actifMembre de la communauté
Membre depuis
mai 2024
Message
41
#7

L'espace pro de l'opérateur contenait-il des redirections d'IP fixes ou des paramètres d'accès à distance pour vos bureaux ? Avez-vous demandé des précisions à l'opérateur pour savoir si les pirates ont juste eu les données de facturation ou aussi des droits d'administration réseau ?

edit : j'ai corrigé quelques fautes de frappe.

HHüsniye C***Membre actif
Poste
Expert en sécurité de l'information
Secteur
Assurance
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
avr. 2022
Message
295

Doki · Identité de marque · 2024

#8

on est chez le meme operateur c'est la panique depuis hier matin... on a direct appele la banque pour bloquer les mandats sepa... franchement on a aussi briefé la comptable de pas repondre aux mails inconnus.

NNergisMembre actif
Poste
Expert conformité
Membre depuis
janv. 2024
Message
104
#9

En cas de fuite de données d'identité d'entreprise et de coordonnées bancaires suite à un cyberincident, les notifications officielles de l'opérateur doivent être archivées avec soin et les mouvements bancaires contrôlés quotidiennement.

EEmre G***Membre actif
Poste
Directeur commercial
Secteur
Services de sécurité
Type d'organisation
entreprise de taille moyenne
Membre depuis
févr. 2025
Message
68
#10

L'an dernier après une fuite similaire, ils ont tenté de faire du SIM swapping sur la ligne pro d'un de nos partenaires. Par chance, il a remarqué en pleine nuit que son téléphone n'avait plus de réseau et a appelé la banque direct pour geler les comptes. Si vous avez une perte de réseau inexpliquée sur vos lignes, réagissez immédiatement.

VVolkan A***Membre actifMembre de la communauté
Membre depuis
févr. 2023
Message
74
#11

merci pour votre retour. genre la plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé. bien sûr, cela change si votre situation est différente.

ÖÖzge T***Membre actif
Poste
Agent de contrôle qualité
Secteur
Joaillerie
Type d'organisation
atelier
Membre depuis
févr. 2023
Message
193
#12

Je suis d'accord, j'aimerais même souligner ce point. Essayer de faire cela seul est la voie la plus coûteuse.

Tous ceux qui se pressent sur gestion d'une attaque télécom se heurtent au même obstacle. Bon courage.

AAytenNouveau membre
Poste
Plats maison
Type d'organisation
Équipe de 8 personnes
Membre depuis
nov. 2024
Message
28
#13

Nous avons vécu presque la même chose l'année dernière. Si vous ne formalisez pas cela par écrit dès le départ des disputes éclateront plus tard.

ÖÖzgür K***Membre actifMembre de la communauté
Membre depuis
nov. 2023
Message
4
#14

Vous avez raison, je suis aussi passé par là. Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé.

OOrhan O***Membre actif
Poste
Membre du conseil d'administration
Secteur
Produits de la mer
Type d'organisation
entreprise de taille moyenne
Membre depuis
juin 2023
Message
17
#15

Vous avez raison. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

À votre place, j'irais par cette voie.

BBeyza T***Membre actifMembre de la communauté
Membre depuis
nov. 2024
Message
336
#16

Je suis une petite entreprise laissez-moi expliquer de mon point de vue. Les décisions hâtives finissent par être corrigées six mois plus tard.

Si l'autorisation et le périmètre ne sont pas écrits ne lancez pas ce test. Corrigez-moi si je me trompe.

OOsman B***Membre actifMembre de la communauté
Membre depuis
nov. 2025
Message
252
#17

Exact.

CCaner G***Membre actifMembre de la communauté
Membre depuis
août 2023
Message
218
#18

Il y a un point que je ne comprends pas. Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir.

À votre place, j'irais par cette voie.

İİsmail K***Membre actif
Poste
Agent du service client
Secteur
E-commerce
Type d'organisation
Entreprise de 120 personnes
Membre depuis
janv. 2022
Message
28
#19

Je vais raconter ce qui m'est arrivé, ça pourrait vous servir. Une sauvegarde non testée n'est pas une sauvegarde.

Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard. Bon courage.

KKerem O***Membre actif
Poste
Studio de jeux
Type d'organisation
Entreprise de 20 personnes
Membre depuis
févr. 2024
Message
98
#20

Je suis d'accord en partie, pas en partie. du coup si vous obtenez trois réponses différentes sur un sujet la question est mal posée.

N'hésitez pas à demander, celui qui ne demande pas paie toujours plus cher. Je suis aussi curieux de savoir si d'autres font autrement.

Ce sujet est fermé.Le modérateur de garde a marqué le sujet comme résolu. Si vous rencontrez une situation similaire, vous pouvez ouvrir un nouveau sujet.
Nouveau sujet