Une énorme cyberattaque touche plusieurs milliers de sociétés françaises, dont Orange, SFR ou la SNCF

EuroFiber, un opérateur néerlandais, a subi une cyberattaque en novembre 2025. Les données de ces clients, des milliers d’entreprises européennes, dont 3600 situées en France, sont touchées. Avec ces données, il serait possible d’atteindre des informations de millions de français. Et tout cela à cause d’une simple négligence.

dossier piratage historique
Crédits : Adobe Stock

Internet est une vraie révolution. En 30 ans, tous les Français sont connectés et profitent de nombreux services pour se divertir, faire leurs courses, s’informer, communiquer et effectuer leurs tâches administratives. Une révolution qui touche aussi les entreprises dont le fonctionnement s’appuie entièrement sur les technologies numériques. L’interconnexion de tous les systèmes est une aubaine pour créer rapidement un service en ligne. Mais cela présente aussi des risques.

Lire aussi – Urssaf : 1,2 million de personnes touchées par la cyberattaque, voici comment vous protéger

Nous l’avons vécu hier, mardi 18 novembre, quand Cloudflare est tombé en panne : une partie du web mondial est devenu inaccessible. X (ex-Twitter), ChatGPT, SNCF Connect, Instagram… De nombreux services sont tombés. De même pour certains sites web (dont Phonandroid). Une panne qui rappelle douloureusement celle de Microsoft en juillet 2024, quand une simple mise à jour a provoqué la paralysie partielle d’Internet. Cela présente aussi d’autres risques concernant la sécurité des données.

Les données sensibles de 3600 sociétés françaises dérobées

Voici un exemple concret et très récent. Le 13 novembre dernier, l’entreprise EuroFiber, opérateur néerlandais qui vend à des entreprises un accès à son réseau en fibre optique, est victime d’une attaque informatique. Un groupe de cybercriminels appelé ByteToBreach a profité d’une vulnérabilité de son système d’information pour dérober des informations concernant tous les clients d’EuroFiber. Cela concerne plus de 3600 entreprises françaises dont de grands noms, comme SNCF, La Fnac, Orange, SFR, Airbus, Décathlon, Auchan, TotalEnergies, Thales, etc.

Un expert, qui a relayé l’information sur Twitter, explique que les pirates ont exploité une faille du « GLPI » (Gestion Libre de Parc Informatique), un logiciel open source qui permet de gérer l’inventaire matériel de l’opérateur. Cette faille faisait l’objet d’une mise à jour disponible depuis février 2025. Toute cette histoire aurait pu être évitée si elle avait été installée. Bref, une négligence est à l’origine de cette énorme attaque.

Des milliers d'entreprises touchées, des millions de Français concernés

Grâce à cette attaque, les cybercriminels ont dérobé des mots de passe et des informations sensibles de tous les clients, permettant d’accéder à différents services en ligne de ces derniers. Ce même expert explique que les clients d’EuroFiber (et de ses filiales) ont « perdu le contrôle total sur leurs identifiants ». Il ajoute que ces données « ouvrent les portes de leurs systèmes de production », tout simplement. Les criminels sont restés pendant 10 jours dans le système à extraire des informations…

Au-delà des secrets industriels auxquels les pirates (ou ceux qui achèteront ces données) pourront avoir accès, il est fort possible que les informations des clients de ces 3600 sociétés françaises soient également compromises. Nous sommes donc tous, potentiellement concernés. Donc, grâce à une brèche ouverte dans une entreprise néerlandaise, il est possible que nos données personnelles soient donc en danger.


Réagissez à cet article !

Demandez nos derniers articles !

« Ce n’est pas une éclipse » : un rarissime croissant de Mars immortalisé en photo par la sonde Psyche de la NASA

La mission Psyche de la NASA, alors qu’elle se dirige vers l’astéroïde du même nom, vient de capturer un phénomène rarissime. Si la photo évoque une éclipse, il n’en est…

ChatGPT n’a plus la cote : Gemini, Copilot et Claude en profitent

Les chiffres ne sont pas bons pour ChatGPT. L’IA d’OpenAI a de moins en moins d’utilisateurs alors que la concurrence gagne du terrain. Gemini titre son épingle du jeu avec…

IA

Ce data center vidait le réseau d’eau du quartier en secret pendant que les habitants étaient priés d’économiser

Aux États-Unis, des résidents ont reçu l’ordre de ne plus arroser leurs pelouses pour économiser l’eau. La vraie raison de la pénurie, ils ne la connaissaient pas encore. Un data…

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…

La nouvelle manette de Xbox pensée pour le cloud se dévoile en images et corrige l’un des plus défauts de ses homologues

Cette fois il semblerait que ce soit la bonne : le média Technoblog a dévoilé des photos volées de la prochaine manette Xbox pensée pour le cloud gaming. Malgré son…

Et si on cherchait mal les extraterrestres ? Cette méthode inédite pourrait complètement changer la donne

La quête de la vie extraterrestre pourrait prendre un nouveau tournant. La nature des biosignatures ne suffisant pas, certains des composés recherchés pouvant être produits par des processus non vivants,…

Voici pourquoi le PDG de Volkswagen vient de condamner la Golf électrique

Volkswagen repousse la Golf électrique à la fin de la décennie. Le PDG du constructeur allemand vient de le confirmer sans détour. Une icône de l’automobile devra donc encore patienter…