Au cours des dernières semaines, il est devenu à nouveau clair à quel point les grandes organisations peuvent être vulnérables à la cybercriminalité. Tant aux Pays-Bas qu'en Belgique, d'importantes violations de données ont été révélées, où des informations sur des millions de clients de télécommunications sont tombées entre les mains de criminels. Les incidents montrent non seulement l'ampleur des cyberattaques modernes, mais surtout à quel point les conséquences peuvent être étendues pour les clients concernés.
Odido : données de plus de 6 millions de comptes compromises
Chez le fournisseur de télécommunications Odido, une grave intrusion a été découverte le week-end dernier. Des criminels ont eu accès à un système de contact client contenant des données de plus de 6,2 millions de comptes qui étaient stockées. Les clients de la marque fille Ben ont également été touchés. Les systèmes de Simpel sont restés intacts.
Selon Odido, il s'agit de données personnelles sensibles classiques, telles que :
- nom, adresse et lieu de résidence
- numéro de téléphone et adresse e-mail
- numéro de client et numéro de compte
- date de naissance
- numéros et date d'expiration des pièces d'identité (passeport ou permis de conduire)
Il n'y a pas eu de mots de passe, de données d'appel ou de factures divulguées. Mais cela ne rend pas la situation moins grave.
Pourquoi ce type de données est si précieux pour les criminels
Avec des informations de base telles que votre nom, votre adresse, votre date de naissance et votre numéro de client, les fraudeurs peuvent rendre leurs messages de phishing – ou même leurs tentatives d'escroquerie par téléphone – beaucoup plus crédibles. Pensez à :
“Votre dernière facture est encore impayée.”
“Votre pièce d'identité expire bientôt.”
“Votre numéro de client n'est plus correct, voulez-vous le confirmer ?”
De tels messages sont plus difficiles à distinguer du vrai lorsque un attaquant dispose de divers morceaux d'informations correctes.
Odido souligne que les données volées n'ont pas encore été publiées en ligne, mais n'exclut pas que cela puisse encore se produire. Le régulateur, l' Autorité de protection des données, suit l'incident et s'attend à ce que l'entreprise informe ses clients en temps utile et de manière complète.
Données belges également divulguées après des hacks précédents
La Belgique n'est pas épargnée par les fuites de données. Dans des canaux de hackers et des groupes Telegram, près de un million et demi de données clients belges ont émergé. Il s'agit de données qui avaient déjà été volées lors de grandes attaques, mais qui circulent maintenant largement — une phase dangereuse que les experts en sécurité appellent la “longue traîne” d'un hack.
Orange Belgium : 300.000 dossiers clients publiés
Lors de l'attaque cybernétique sur Orange Belgium en 2025, un accès a été obtenu à environ 850.000 comptes clients. Actuellement, environ 300.000 enregistrements circulent, dont :
- informations d'identité et de contact
- codes de carte SIM et PUK
- adresses
- détails sur l'abonnement mobile
Fox&Fish, une entreprise de sécurité qui a analysé les ensembles de données, confirme l'authenticité des données.
Huissier de justice divulgué : données sensibles
De derde dataset, buitgemaakt bij Etude Bordet, un huissier de justice de Liège, est peut-être le plus sensible. L'arrière-plan des dossiers — faillites, solvabilité et enquêtes sur les dettes — signifie que les données sont particulièrement sensibles à la vie privée.
Dans les plus de 1 million d'enregistrements figurent notamment :
- des données complètes de nom et d'adresse
- numéros de registre national
- numéros IBAN
- créances et montants dus
- détails des enquêtes de solvabilité
De telles informations peuvent être abusées pour des fraudes d'identité, des fraudes financières et du social engineering avancé.
Une tendance croissante : plus de fuites de données, plus de risques
Bien que les fuites de données apparaissent presque chaque semaine, la concentration de données belges qui a émergé cette semaine est remarquablement élevée. La Belgique est petite, mais des données provenant de trois grandes violations circulent en même temps.
Selon des experts en sécurité, les attaques par ransomware et l'exfiltration de données sont si répandues qu'il ne s'agit que d'une question de temps avant que les données réapparaissent sur le dark web ou dans des canaux Telegram — surtout lorsque les organisations ne paient pas de rançon.
De plus, les données provenant de différentes violations sont souvent regroupées en 'listes combinées', permettant aux criminels de construire des profils détaillés. Cela crée un puzzle numérique où chaque nouvelle fuite ajoute un morceau. Avec suffisamment de morceaux, il devient plus facile de commettre une fraude convaincante, souvent sans que la victime s'en rende compte.
Que pouvez-vous faire ici en tant que client ?
Bien que vous ne puissiez pas empêcher qu'une entreprise soit piratée en tant qu'individu, vous pouvez prendre des mesures pour vous protéger contre les abus :
1. Soyez particulièrement attentif aux messages inattendus
Faites attention aux e-mails, SMS, messages WhatsApp ou appels suspects.
Soyez particulièrement vigilant face aux messages qui :
- créent de l’urgence (“payez maintenant”, “votre compte sera bloqué”)
- demandent des informations personnelles
- contiennent des liens qui vous dirigent vers une page de paiement
2. Changez éventuellement vos mots de passe
Dans le cas d'Odido, ce n'est pas nécessaire, car aucun mot de passe n'a été divulgué. Mais en cas de doute, il est toujours judicieux de renforcer les comptes importants avec :
- un mot de passe unique
- l'authentification à deux facteurs
3. Surveillez de près votre compte bancaire et vos comptes en ligne
Des transactions, connexions ou modifications inattendues peuvent indiquer un abus.
4. Envisagez des alertes d'identité ou une surveillance
Dans certains pays, des services existent pour vous alerter lorsque vos données apparaissent en ligne. Cela peut aider à la détection précoce de la fraude à l'identité.
Conclusion : les fuites de données deviennent la nouvelle réalité
De recente incidenten bij Odido, Orange Belgium, Carrefour Mobile en Etude Bordet benadrukken hoe kwetsbaar onze digitale wereld blijft. Niet alleen grote bedrijven, maar ook particulieren dragen de gevolgen van die kwetsbaarheid.
Il est donc plus important que jamais de :
- être vigilant
- maintenir votre hygiène numérique en ordre
- être critique face à tout message inattendu
Les entreprises doivent continuer à investir dans la cybersécurité, la communication transparente et des mécanismes de réponse rapides — car les données divulguées ne disparaissent pas, mais circulent pendant des années dans le monde souterrain numérique.
Voulez-vous être sûr que votre organisation est protégée ?
Les récentes violations de données montrent une fois de plus à quelle vitesse et à quelle profondeur une cyberattaque peut frapper. Aujourd'hui, la cybersécurité n'est plus un sujet informatique, mais une véritable priorité commerciale.
Chez Centric Business IT Solutions (BITS) nous aidons les PME et les organisations de taille intermédiaire à gérer proactivement les risques, de la surveillance et détection à la réponse aux incidents et à la protection des identités.
👉 Nos experts en cybersécurité vous soutiennent avec :
- 24/7 Surveillance et réponse en matière de sécurité
- Scans de vulnérabilité et audits de risque
- Sécurisation des points de terminaison et des identités (Microsoft 365, Zero Trust, MFA)
- Tests de phishing et sensibilisation à la sécurité pour vos employés
- Services de sécurité gérés complets pour les PME
- suivi proactif, reporting et conseils
