Les contacts clients de l'opérateur télécom B2B DB Telecom sont concernés par une fuite confirmée affectant environ 41 470 fiches sur une période de près de six ans. Les éléments rendus publics indiquent une extraction de données couvrant février 2019 à décembre 2025.
Le jeu de données expose des informations d'identité et de contact (noms, adresses postales, e-mails et nombreux numéros de téléphone) ainsi que des mots de passe stockés en clair pour les 41 470 contacts. Sont également présents des échanges de courriels complets, des factures et contrats, des journaux de connexion et des comptes liés à WordPress et au CRM. La présence conjointe d'adresses, de mots de passe en clair et d'échanges internes augmente le risque d'usurpation d'identité, de phishing ciblé ou de sollicitations indésirables pour les personnes touchées.
Détails techniques :
- Corpus déclaré : extraction réalisée le 7 avril 2026
- Volume annoncé : dump SQL d'environ 455 Mo, ~2,8 millions de lignes sur 61 tables
- Période couverte : février 2019 - décembre 2025
- Éléments chiffrés : 41 470 mots de passe stockés en clair ; 41 499 comptes WordPress listés
- Autres totaux mentionnés : 210 358 correspondances e-mail, 55 652 documents référencés, 32 505 journaux de connexion, 23 comptes employés CRM
- Mise en vente signalée le 8 avril 2026 sur le forum spear[.]cx par l’acteur se présentant comme NormalLeVrai
Données concernées :
- Identité et coordonnées : civilité, nom, prénom, email, téléphone, fax, adresse postale complète
- Mots de passe en clair (41 470 contacts) et hash WordPress (41 499 comptes)
- Données entreprises : raison sociale, SIRET, forme juridique, chiffre d'affaires
- Données commerciales et contractuelles : dossiers, forfaits, offres, matériel, codes RIO, engagements
- Correspondances email intégrales (210 358 échanges)
- Documents référencés : factures, contrats PDF (55 652)
- Logs et sécurité : sessions, IP, navigateur, OS, géolocalisation, empreintes, lockouts
- Comptes employés CRM : 23 comptes avec profil, équipe, IP de connexion
- Configuration serveur : clés API, paramètres SMTP, options WordPress
Mentions :
Statut Fuites Infos : Confirmée