📰 Source : ZDNet France — Article publié le 13 août 2026, auteur Louis Adam. L’incident a été annoncé par Bloctel à ses utilisateurs le 11 août 2026, quelques jours avant la fermeture définitive du service.

🔓 Nature de l’incident : Un tiers non autorisé a usurpé un compte professionnel de la plateforme Bloctel, lui permettant d’accéder à des fichiers contenant des numéros de téléphone d’usagers. La base de données principale de Bloctel n’a pas été compromise ; seuls les fichiers transitant via les accès entreprise ont été affectés.

📊 Périmètre de la fuite :

  • 3 millions de numéros de téléphone au total (selon la DGCCRF)
  • Dont 600 000 numéros inscrits sur la liste Bloctel d’opposition au démarchage
  • Données concernées : uniquement les numéros de téléphone (aucune autre information personnelle)

📅 Chronologie :

  • 6 août 2026 : revendication initiale publiée sur un forum spécialisé dans la revente de données volées (rapportée par French Breaches), proposant un fichier de plus de 3 millions de lignes gratuitement
  • 11 août 2026 : notification aux utilisateurs par Bloctel et fermeture officielle du service
  • 11 août 2026 : communiqué de la DGCCRF confirmant le périmètre de la fuite

🏢 Contexte de Bloctel : Service actif depuis 2016, permettant aux consommateurs de s’inscrire pour refuser le démarchage téléphonique. Les entreprises de démarchage se connectaient à la plateforme pour filtrer leurs fichiers de numéros. Le service comptait 7,5 millions d’utilisateurs inscrits et 14,3 millions de numéros dans sa liste. Il a fermé le 11 août 2026 suite à l’entrée en vigueur d’une nouvelle loi inversant la logique du consentement au démarchage.

🛡️ Mesures prises :

  • Blocage de l’accès utilisé par les attaquants
  • Signalement à la CNIL
  • Vérification de l’ensemble des comptes professionnels
  • Fermeture des comptes inactifs
  • Investigations techniques en cours

🗂️ Type d’article : Annonce d’incident et rapport journalistique. But principal : informer les utilisateurs et le public de la fuite de données affectant Bloctel, en détaillant le vecteur d’attaque, le périmètre et les mesures de réponse.

🧠 TTPs et IOCs détectés

TTP

  • T1078 — Valid Accounts (Initial Access)

🔴 Indice de vérification factuelle : 33/100 (basse)

  • ⬜ zdnet.fr — source non référencée (0pts)
  • ✅ 8310 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 1 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.zdnet.fr/actualites/bloctel-une-fuite-de-donnees-comme-cadeau-de-depart-499768.htm#xtor=RSS-1