Illustration : TeleCoop : fuite de données visant des abonnés après une cyberattaque

TeleCoop : fuite de données visant des abonnés après une cyberattaque

Des abonnés de TeleCoop ont appris par une notification de leur opérateur que des tiers avaient potentiellement accédé à leurs données personnelles entre le 18 et le 19 août 2026. Nom, coordonnées, numéro de client ou de sociétaire et certains détails d'appels font partie des catégories citées. TeleCoop est un opérateur mobile coopératif français.

Une faille dans l'outil Metabase utilisé par TeleCoop

Selon la notification, le piratage touche la plateforme de visualisation de données Metabase, utilisée par l'opérateur. Des tiers auraient contourné son dispositif d'authentification. TeleCoop indique avoir été alerté le 19 août dans l'après-midi par les services de l'État qu'une vulnérabilité de cette plateforme était potentiellement exploitée contre son infrastructure. Le correctif a été déployé le 20 août, date depuis laquelle l'opérateur considère l'incident technique comme clos.

Des détails d'appels parmi les données citées

Les catégories mentionnées sont le nom, le prénom, l'adresse électronique, l'adresse postale, le numéro de téléphone, le numéro de client ou de sociétaire et certains détails d'appels. L'opérateur décrit une collecte partielle, aléatoire et sans ciblage spécifique : tous les abonnés ne seraient donc pas forcément concernés. Les données bancaires, les mots de passe et les pièces d'identité sont écartés. Le nombre de personnes touchées n'est pas communiqué, et la notification ne mentionne aucune saisine de la CNIL.

Des coordonnées complètes associées à un numéro de client permettent de se faire passer de façon convaincante pour l'opérateur, par téléphone ou par SMS, en citant une référence réelle. Les détails d'appels, même partiels, touchent à la vie privée : ils peuvent renseigner sur les habitudes de communication d'un abonné.

Détails techniques :

  • Accès potentiel entre le 18 et le 19 août 2026, par contournement de l'authentification de Metabase
  • Alerte des services de l'État le 19 août 2026, correctif déployé le 20 août 2026
  • Collecte décrite comme partielle, aléatoire et sans ciblage spécifique
  • Données écartées : données bancaires, mots de passe, pièces d'identité
  • Aucun volume communiqué, aucune saisine de la CNIL mentionnée

Données concernées :

  • Nom et prénom
  • Adresse email et numéro de téléphone
  • Adresse postale
  • Numéro de client ou de sociétaire (identifiant interne, données d'adhésion)
  • Fiche client, dont certains détails d'appels

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de TeleCoopDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article