FRANCEPASSOIRE
Ouvrir le menu
Secteur : Médias

Bouygues Telecom

Confirmée

Entrée dans l'espace public : 26 décembre 2018

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

2 000 000 personnes concernées

plus de deux millions de clients B&You concernés, dont les contrats et factures sont restés accessibles plus de deux ans, selon la CNIL

Ce que l'on sait

Le 26 décembre 2018, la formation restreinte de la CNIL a sanctionné Bouygues Telecom de 250 000 euros pour manquement à l’obligation de sécurité. Un signalement de mars 2018 avait révélé que les contrats et factures de plus de deux millions de clients B&You étaient accessibles par simple modification d’une adresse URL, une fonction d’authentification ayant été oubliée après une phase de tests. Les données exposées comprenaient noms, prénoms, dates de naissance, adresses électroniques et postales et numéros de téléphone. La CNIL a tenu compte de la réactivité de l’opérateur.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Sanction pécuniaire de 250 000 euros : données de plus de deux millions de clients accessibles via des URL prévisibles.

La CNIL rend la sanction publique ; la faille, corrigée dès le contrôle, datait de plus de deux ans.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.