Selon des médias français, le numéro de téléphone portable du Premier ministre Sébastien Lecornu est apparu en ligne ; Le Canard enchaîné rapporte que les données personnelles de 25 des 36 membres du gouvernement pourraient elles aussi être accessibles, sans que toutes ces expositions soient nécessairement liées au même incident. Parmi les sources évoquées : une cyberattaque annoncée en avril 2024 par le fabricant de sous-vêtements Le Slip Français, qui aurait exposé les noms, adresses e-mail, adresses postales et numéros de téléphone d'environ 1,5 million de clients — l'entreprise précisant que les mots de passe et les données de cartes bancaires n'auraient pas été compromis (source : blog Bitdefender).
C'est bien ce qui rend l'épisode instructif pour une entreprise : il ne s'agit ni de mots de passe ni de coordonnées bancaires, et pourtant un nom, un numéro de téléphone, une adresse e-mail et une adresse postale suffisent déjà à rendre un appel, un SMS ou un e-mail frauduleux nettement plus crédible — y compris lorsque la cible est, en théorie, particulièrement bien protégée. Une fuite de données reste un risque longtemps après avoir quitté l'actualité : une information volée se copie, se revend et se réutilise.
Ce que cela signifie concrètement pour une entreprise :
C'est sur ce dernier point que la protection technique prend le relais de la seule vigilance : GravityZone, la gamme de protection des postes et serveurs de Bitdefender que nous déployons et supervisons, bloque les tentatives de phishing et les sites frauduleux même lorsqu'ils s'appuient sur des informations exactes et crédibles, et détecte les comportements anormaux avant qu'une intrusion ne mène à une fuite de données chez vous.
Vos données clients, et celles de vos équipes, sont-elles protégées au même niveau que leur sensibilité le mérite ? Parlons-en.


