Les opérateurs télécoms restent des cibles de choix pour les cybercriminels. Dernière victime en date, Orange Roumanie, touché par une attaque revendiquée par le groupe de ransomware HellCat. Les hackers affirment avoir infiltré les systèmes de l’opérateur pendant plus d’un mois et exfiltré 6,5 Go de données sensibles.

Le groupe de ransomware HellCat affirme avoir compromis les systèmes d’Orange Roumanie, exfiltrant 6,5 Go de données internes. Parmi les fichiers volés figureraient 380 000 adresses e-mail, du code source, des contrats, ainsi que des informations relatives aux employés et clients, notamment ceux de Yoxo, la marque d’Orange proposant des abonnements mobiles sans engagement. L’attaque aurait duré plus d’un mois avant l’exfiltration des données le 23 février.

Les cybercriminels assurent avoir exploité des identifiants compromis et des vulnérabilités dans le logiciel Atlassian Jira pour s’introduire dans les systèmes. Une demande de rançon a été adressée à Orange, qui n’a pas réagi publiquement. L’opérateur télécoms assure avoir pris des mesures immédiates pour contenir l’incident et évaluer l’ampleur de la fuite. Ce nouvel épisode s’ajoute à une série d’attaques visant les acteurs du secteur, dont Orange Espagne en 2023 et Telefónica récemment, ciblés via des méthodes similaires.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.