Une cyberattaque de grande ampleur

Bouygues Telecom a confirmé avoir été victime d'une cyberattaque détectée le 4 août 2025. L'intrusion a permis à un groupe cybercriminel identifié d'accéder à des données personnelles appartenant à 6,4 millions de comptes clients, ce qui en fait l'une des plus grandes fuites de données jamais subies par un opérateur télécom français.

Selon les informations communiquées par l'opérateur, l'attaque a ciblé des ressources internes spécifiques. Les équipes techniques de Bouygues Telecom affirment avoir contenu l'intrusion rapidement et mis en place des mesures de sécurité supplémentaires.

Quelles données ont fuité ?

Bouygues Telecom a publié un FAQ officiel détaillant la nature des données exposées. Les éléments compromis comprennent :

  • Des coordonnées de contact (noms, adresses postales, numéros de téléphone, adresses e-mail)
  • Des informations contractuelles liées aux abonnements
  • Des données d'état civil
  • Des informations sur les entreprises pour les clients professionnels
  • Des numéros IBAN (International Bank Account Numbers)

L'opérateur précise en revanche que les numéros de cartes bancaires et les mots de passe n'ont pas été compromise. Néanmoins, la présence d'IBAN parmi les données exfiltrées soulève des inquiétudes légitimes quant aux risques de fraude bancaire et d'hameçonnage (phishing) ciblé.

Réponse et notifications officielles

Bouygues Telecom a informé plusieurs autorités françaises :

  • L'ANSSI (Agence nationale de la sécurité des systèmes d'information)
  • La CNIL (Commission nationale de l'informatique et des libertés)
  • Les autorités judiciaires, une enquête pénale étant en cours

Les clients concernés ont été informés directement par SMS et e-mail. L'opérateur a également mis en place un dispositif d'assistance dédié et conseille à ses abonnés de :

  • Ne jamais communiquer leurs identifiants ou données sensibles à des interlocuteurs se présentant comme Bouygues Telecom
  • Vérifier régulièrement leurs relevés bancaires
  • Signaler toute activité suspecte à leur banque

Un secteur télécom sous pression

Cette fuite intervient dans un contexte de recrudescence des attaques contre les opérateurs télécom européens. Fin juillet 2025, Orange avait également révélé une intrusion sur son réseau. Ces incidents successifs illustrent l'intensification des menaces pesant sur le secteur, imputables tant à des groupes cybercriminels organisés qu'à des acteurs étatiques.

Le modus operandi décrit par certaines sources fait état d'une attaque en plusieurs étapes : compromission initiale via spear-phishing ciblant des comptes administrateurs, exploitation d'une vulnérabilité sur une passerelle VPN, puis mouvement latéral vers les bases de données clients. Des chargeurs polymorphes utilisant un chiffrement AES à clé dynamique auraient été déployés pour échapper à la détection.

Conseils pratiques pour les clients

Si vous êtes ou avez été client de Bouygues Telecom, voici les recommandations à suivre :

  1. Surveillez vos comptes bancaires et signalez tout mouvement inhabituel
  2. Méfiez-vous des appels, SMS ou e-mails demandant des informations personnelles, même s'ils semblent provenir de Bouygues Telecom
  3. Changez vos mots de passe associés à votre compte Bouygues et à tout service utilisant la même adresse e-mail
  4. Activez l'authentification à double facteur (2FA) sur tous vos comptes en ligne sensibles
  5. En cas de doute, consultez le site Have I Been Pwned pour vérifier si votre adresse e-mail figure dans des fuites connues

L'enquête est toujours en cours et Bouygues Telecom s'est engagé à tenir informés ses clients et les autorités au fur et à mesure des nouveaux éléments découverts.