Cette fois, Bouygues Télécom a été la cible d’une cyberattaque, confirmant qu’elle a permis aux hackers d’accéder aux données personnelles de 6,4 millions de clients. Ces données incluent des informations sensibles telles que les coordonnées, les données contractuelles, les informations sur l’état civil ou professionnel, et même les IBAN des utilisateurs, ce qui représente un risque considérable.
Selon les premiers éléments d’enquête, l’intrusion aurait été détectée le 4 août 2025. Bouygues a depuis signalé avoir remédié à la faille, déposé plainte et informé la CNIL. Un message a également été envoyé aux clients concernés, les incitant à faire preuve de vigilance. Bien que les mots de passe et les numéros de cartes bancaires ne semblent pas impliqués, le risque d’arnaques ciblées demeure bien réel.
Des données sensibles exposées
Dans l’email adressé aux abonnés touchés, Bouygues Telecom précise les informations compromises, qui comprennent vos coordonnées (nom, adresse, téléphone, e-mail), les données contractuelles associées à votre abonnement, les renseignements sur l’état civil (ou professionnel pour les clients entreprises) ainsi que votre IBAN.
L’opérateur tente de rassurer ses clients sur deux points cruciaux : ni les mots de passe des comptes Bouygues, ni les numéros de cartes bancaires ne semblent avoir été concernés par la fuite. Bien que cela constitue une nuance importante, cela n’élimine pas le risque de tentatives de fraude.
En effet, même sans accès direct aux mots de passe ou aux informations de carte de crédit, une base de données aussi fournie représente une opportunité inestimable pour les cybercriminels. En combinant ces données avec d’autres fuites antérieures, les escrocs peuvent élaborer des arnaques crédibles par téléphone, SMS ou email, se faisant passer pour un opérateur, une banque ou un service de livraison.
Risques concrets de fraude ciblée
Comme souvent dans ce genre de situation, le véritable danger réside non seulement dans la fuite en soi, mais également dans l’utilisation que les escrocs peuvent en faire. Grâce aux données acquises, il est possible de concevoir une escroquerie sur mesure. Un faux conseiller bancaire disposant de votre nom, de votre opérateur et même de votre IBAN aura beaucoup plus de chances de vous piéger qu’un simple email générique rempli d’erreurs.
C’est pourquoi Bouygues Telecom appelle ses clients à la vigilance. Un message texte ou un appel en apparence émanant de l’opérateur ou d’une banque pourrait en réalité dissimuler une tentative de phishing. L’objectif serait d’extraire d’autres informations vous concernant, telles qu’un code de sécurité, vos identifiants en ligne ou votre numéro de carte bancaire.
Pour réduire les risques, quelques réflexes peuvent être adoptés :
- Vérifiez régulièrement les mouvements sur vos comptes.
- Contactez votre banque si vous avez le moindre doute.
- Ne communiquez jamais vos identifiants ou codes par téléphone ou par email.
- Ne cliquez sur aucun lien suspect, même s’il semble provenir de Bouygues.
- Et bien entendu, changez vos mots de passe si vous utilisez les mêmes partout (même si, dans ce cas spécifique, les mots de passe n’ont pas été compromis, il est toujours prudent de prendre de bonnes habitudes).
L’opérateur indique que l’attaque a été détectée le 4 août et contenue « dès que possible » par ses équipes techniques. L’accès non autorisé a été bloqué et des mesures supplémentaires ont été mises en place pour améliorer la sécurité du système d’information.
Dans cette démarche, Bouygues a déposé plainte auprès des autorités compétentes et a notifié l’incident à la CNIL, conformément aux exigences du RGPD en cas de fuite de données personnelles. Une page dédiée a en outre été mise en ligne pour informer les abonnés et répondre aux questions fréquentes. Pour ceux qui préfèrent le contact téléphonique, un numéro gratuit a été mis à disposition (0801 239 901) pour joindre directement un conseiller.
L’opérateur insiste sur le fait qu’il reste mobilisé et que la protection des données de ses clients demeure une priorité. Il invite également tous les utilisateurs concernés à maintenir une vigilance accrue dans les jours et semaines à venir.
Mieux vaut prévenir que guérir
Cette nouvelle cyberattaque nous rappelle que même les grandes entreprises ne sont pas à l’abri. Bien que Bouygues Telecom ait réagi rapidement pour colmater la brèche, les clients demeurent les principales cibles des tentatives de fraudes.
Il est essentiel de rester vigilant. Un message texte inhabituel, un appel suspect ou un lien douteux dans un email… autant d’indices qui doivent alerter. En cas de doute, il est préférable de raccrocher ou d’ignorer, puis de contacter directement l’organisme concerné par ses canaux officiels.
On peut également profiter de ce type d’incident pour renforcer sa propre hygiène numérique : changez les mots de passe faibles ou réutilisés, activez l’authentification à deux facteurs (2FA) lorsque cela est possible, et utilisez un gestionnaire de mots de passe pour vous décharger de cette mémoire.
Enfin, pour vérifier si vos données personnelles ont déjà été exposées dans d’autres fuites, des sites comme Have I Been Pwned permettent une vérification rapide et gratuite, évitant ainsi bien des désagréments.
Source : Bouygues Télécom





