Gegevens van 6,4 miljoen klanten van Bouygues Telecom gestolen bij datalek

Bouygues Telecom is getroffen door een cyberaanval waarbij de gegevens van 6,4 miljoen klanten zijn gestolen. Het bedrijf meldt dat onder meer contactgegevens, bedrijfsgegevens en IBAN-nummers zijn buitgemaakt.

Bouygues meldt op zijn website dat het op 4 augustus een cyberaanval heeft gedetecteerd. Uit analyse blijkt dat de hacker daarbij toegang heeft gekregen tot bepaalde persoonlijke gegevens. Het gaat onder andere om contact- en contractgegevens, bedrijfsgegevens van zakelijke klanten en IBAN-nummers. De nummers van betaalkaarten en wachtwoorden van Bouygues Telecom-accounts zijn niet gelekt.

Bouygues heeft het datalek gemeld bij de Franse toezichthouder Commission nationale de l’informatique et des libertés. Het bedrijf verzekert dat de hacker geen toegang meer heeft en dat het de 'nodige aanvullende maatregelen' heeft genomen. Wat de provider daarmee precies bedoelt, is niet bekend.

Het bedrijf waarschuwt getroffen klanten dat de gegevens gebruikt kunnen worden om frauduleuze berichten betrouwbaarder te laten lijken. Daarnaast is het mogelijk dat de IBAN-nummers worden gebruikt voor automatische incasso's. Daarvoor is in principe de toestemming van de rekeninghouder nodig, maar Bouygues waarschuwt dat fraudeurs een transactie kunnen uitvoeren door zich als de rekeninghouder voor te doen. De provider raadt slachtoffers daarom aan de afschrijvingen op hun rekening in de gaten te houden en verdachte transacties te melden bij hun bank.

Door Imre Himmelbauer

Redacteur

07-08-2025 • 18:37

18

Submitter: Anonymoussaurus

Reacties (18)

18
16
6
0
0
7
Wijzig sortering
2 weken geleden via hun website een E-Sim My European SIM 30GB aangeschaft met mijn creditcard vanaf de camping. Zo te zien vallen deze gegevens buiten de hack….
Wacht maar op het bericht dat uit nader onderzoek ook die van particulieren is gelekt. Denk niet dat zakelijke klanten op een geheel afgezonderd systeem stonden
Je denk goed, maar hoeft niet te wachten op bericht van nader onderzoek, zeiden ze al:

"les données d'état civil ou celles de l'entreprise si vous êtes un professionnel"

De burgelijke staat gegevens of die van het bedrijf voor zakelijke klanten.

6,4 miljoen zakelijk klanten zou misschien veel zijn.

Zij hebben trouwens een apart filiaal voor zakelijk klanten:Bouygues Telecom Business-Distribution

[Reactie gewijzigd door moimeme op 8 augustus 2025 13:37]

Voor alle niet Franse bezoekers van Tweakers, het gaat hier om een Franse telecom provider.
Ik kan me niet herinneren dat ze zelfs ooit maar in Nederland of België diensten aan consumenten aangeboden hebben. Afgezien dan indirect, voor roamende Franse klanten. Al zullen er tussen de ruim 20 miljoen klanten vast enkele duizenden Nederlandse en Belgische klanten zijn (geweest)
Ik maak in Frankrijk vaak gebruik van hun netwerk via Odido. Volgens mij hebben ze geen gegevens van me... Maar ja, dat blijft meer 'hopen' dan 'zeker weten'...
Als je gebruik maakt van een netwerk dan verwerken ze gegevens die naar jou herleidbaar zijn. Bijvoorbeeld om je toegang te geven, om te zorgen dat je de juiste dienstverlening krijgt enz. Voor dat doel zullen ze niet snel je emailadres of iban van je provider gekregen hebben, eerder technische informatie. Gegevens waarbij een crimineel waarschijnlijk heel wat extra moeite bij moet doen om jou als persoon of je contactgegevens en bankgegevens daaraan te kunnen relateren.

Als je geen hoop maar zekerheid wil kun je het navragen. Want met of zonder datalek heb je gewoon recht om op die manier te achterhalen welke gegevens ze precies over je verwerken.
Mijn ouders hebben een abbonement daar lopen voor vast internet, zij zouden daar zeker onder kunnen vallen, in ieder geval wordt hun franse bankrekening maar beperkt gebruikt. Vroeg of laat wordt iedereen wel slachtoffer van een dergelijke hack.
Kortom, u mag het zelf uitzoeken als geachte klant. Ons bedrijf is gehackt, sorry, hou uw bankrekening goed in de gaten en als er geld gestolen wordt neem dan contact op met de bank. Verder nergens op klikken als u een e-mail krijgt. Gewoon ophangen als u een rare man aan de telefoon krijgt. Wij onderzoeken de zaak en zullen u zo weinig mogelijk informatie geven. Als u vervolgschade wilt indienen mag u een procedure opstarten (bij de rechtbank).

Dat "we zijn gehackt script" wat zo'n beetje elke telco opstart na een hack, begint toch te schuren.
Kunnen we voortaan alleen melden als er GEEN datalek is :-) Het is wel schering en inslag met de datalekken.
Waaruit maak jij op dat de hack is veroorzaakt door laksheid van dit bedrijf?
Bedoel je dat het lekken van klantengegevens hun bizness model is? Met Bouygues is alles mogelijk.

[Reactie gewijzigd door moimeme op 8 augustus 2025 13:31]

Dat de beveiliging niet voldoende op orde was kun je stellen op basis van de hack. Of ze niet voldaan hebben aan wet en regelgeving moet nog vastgesteld worden. Geen enkel systeem is 100% veilig, dat lijken veel mensen te vergeten. Roepen dat ze de boel niet op orde hebben is snel gedaan, maar jij weet de details niet en dus ook niet hoe ze zijn binnengekomen en of dat te voorkomen was. Iets met de beste stuurlui.

[Reactie gewijzigd door CPM op 8 augustus 2025 13:12]

Klanten van Bouygues zijn duidelijk niet aan het stuur.
Kun je een bedrijf betichten van laksheid als de hackers zijn binnengekomen via een zeroday exploit?
Vind ik wel ja, als dat ertoe leidt dat de data van 6 miljoen gebruikers buitgemaakt kan worden dan heb je duidelijk je monitoring en alerting niet op orde.

Op dit item kan niet meer gereageerd worden.