📰 Source : ZDNet France — Article publié le 13 août 2026, auteur Louis Adam. L’incident a été annoncé par Bloctel à ses utilisateurs le 11 août 2026, quelques jours avant la fermeture définitive du service.
🔓 Nature de l’incident : Un tiers non autorisé a usurpé un compte professionnel de la plateforme Bloctel, lui permettant d’accéder à des fichiers contenant des numéros de téléphone d’usagers. La base de données principale de Bloctel n’a pas été compromise ; seuls les fichiers transitant via les accès entreprise ont été affectés.
📊 Périmètre de la fuite :
- 3 millions de numéros de téléphone au total (selon la DGCCRF)
- Dont 600 000 numéros inscrits sur la liste Bloctel d’opposition au démarchage
- Données concernées : uniquement les numéros de téléphone (aucune autre information personnelle)
📅 Chronologie :
- 6 août 2026 : revendication initiale publiée sur un forum spécialisé dans la revente de données volées (rapportée par French Breaches), proposant un fichier de plus de 3 millions de lignes gratuitement
- 11 août 2026 : notification aux utilisateurs par Bloctel et fermeture officielle du service
- 11 août 2026 : communiqué de la DGCCRF confirmant le périmètre de la fuite
🏢 Contexte de Bloctel : Service actif depuis 2016, permettant aux consommateurs de s’inscrire pour refuser le démarchage téléphonique. Les entreprises de démarchage se connectaient à la plateforme pour filtrer leurs fichiers de numéros. Le service comptait 7,5 millions d’utilisateurs inscrits et 14,3 millions de numéros dans sa liste. Il a fermé le 11 août 2026 suite à l’entrée en vigueur d’une nouvelle loi inversant la logique du consentement au démarchage.
🛡️ Mesures prises :
- Blocage de l’accès utilisé par les attaquants
- Signalement à la CNIL
- Vérification de l’ensemble des comptes professionnels
- Fermeture des comptes inactifs
- Investigations techniques en cours
🗂️ Type d’article : Annonce d’incident et rapport journalistique. But principal : informer les utilisateurs et le public de la fuite de données affectant Bloctel, en détaillant le vecteur d’attaque, le périmètre et les mesures de réponse.
🧠 TTPs et IOCs détectés
TTP
- T1078 — Valid Accounts (Initial Access)
🔴 Indice de vérification factuelle : 33/100 (basse)
- ⬜ zdnet.fr — source non référencée (0pts)
- ✅ 8310 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 1 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.zdnet.fr/actualites/bloctel-une-fuite-de-donnees-comme-cadeau-de-depart-499768.htm#xtor=RSS-1