Bouygues Telecom annonce le 6 août 2025 une cyberattaque détectée le 4 août, ayant permis l'accès non autorisé à des données de 6,4 millions de comptes clients. Selon l'opérateur, les données consultées comprennent l'état civil, les coordonnées, les données contractuelles — celles de l'entreprise pour les professionnels — et des IBAN ; les mots de passe et les numéros de cartes bancaires ne sont pas concernés. Les clients touchés sont informés par mail ou SMS. L'opérateur a déposé plainte et signalé l'incident à la CNIL ; Cybermalveillance publie le 13 août des recommandations sur les risques de phishing et de prélèvements illégitimes liés aux IBAN exposés.