Des abonnés de TeleCoop ont appris par une notification de leur opérateur que des tiers avaient potentiellement accédé à leurs données personnelles entre le 18 et le 19 août 2026. Nom, coordonnées, numéro de client ou de sociétaire et certains détails d'appels font partie des catégories citées. TeleCoop est un opérateur mobile coopératif français.
Une faille dans l'outil Metabase utilisé par TeleCoop
Selon la notification, le piratage touche la plateforme de visualisation de données Metabase, utilisée par l'opérateur. Des tiers auraient contourné son dispositif d'authentification. TeleCoop indique avoir été alerté le 19 août dans l'après-midi par les services de l'État qu'une vulnérabilité de cette plateforme était potentiellement exploitée contre son infrastructure. Le correctif a été déployé le 20 août, date depuis laquelle l'opérateur considère l'incident technique comme clos.
Des détails d'appels parmi les données citées
Les catégories mentionnées sont le nom, le prénom, l'adresse électronique, l'adresse postale, le numéro de téléphone, le numéro de client ou de sociétaire et certains détails d'appels. L'opérateur décrit une collecte partielle, aléatoire et sans ciblage spécifique : tous les abonnés ne seraient donc pas forcément concernés. Les données bancaires, les mots de passe et les pièces d'identité sont écartés. Le nombre de personnes touchées n'est pas communiqué, et la notification ne mentionne aucune saisine de la CNIL.
Des coordonnées complètes associées à un numéro de client permettent de se faire passer de façon convaincante pour l'opérateur, par téléphone ou par SMS, en citant une référence réelle. Les détails d'appels, même partiels, touchent à la vie privée : ils peuvent renseigner sur les habitudes de communication d'un abonné.
Détails techniques :
- Accès potentiel entre le 18 et le 19 août 2026, par contournement de l'authentification de Metabase
- Alerte des services de l'État le 19 août 2026, correctif déployé le 20 août 2026
- Collecte décrite comme partielle, aléatoire et sans ciblage spécifique
- Données écartées : données bancaires, mots de passe, pièces d'identité
- Aucun volume communiqué, aucune saisine de la CNIL mentionnée
Données concernées :
- Nom et prénom
- Adresse email et numéro de téléphone
- Adresse postale
- Numéro de client ou de sociétaire (identifiant interne, données d'adhésion)
- Fiche client, dont certains détails d'appels
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
