Une fuite de données du CRM d’Odido expose les données de 6,2 millions de clients

Une cyberattaque contre le système CRM d’Odido a exposé les données personnelles de 6,2 millions de clients, sans toutefois compromettre les mots de passe ni les informations de facturation.

Written By
Ken Underhill
Ken Underhill
Feb 13, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Un important opérateur télécom néerlandais avertit ses clients après qu’une cyberattaque a exposé les données personnelles associées à des millions de comptes. 

Odido Telecom a confirmé que des attaquants avaient obtenu un accès non autorisé à sa base de données clients, touchant environ 6,2 millions de clients. 

« Cela concernait les données personnelles d’un système de contact client utilisé par Odido. Aucun mot de passe, relevé d’appels ni information de facturation n’a été affecté », a déclaré l’entreprise dans son avis.

Quelles données ont été exposées lors de l’incident touchant Odido

Odido fournit des services mobiles, Internet et de télévision aux particuliers comme aux entreprises aux Pays-Bas.

Les attaquants ont accédé au système CRM d’Odido et téléchargé des données clients avant que l’activité ne soit détectée et bloquée. 

Après cette découverte, Odido a informé les autorités de régulation et a commencé à avertir directement les clients concernés.

L’entreprise a indiqué que l’intrusion s’était limitée aux systèmes utilisés pour le contact client et la gestion des comptes, et n’avait pas touché l’infrastructure centrale de télécommunications. 

Si cela a évité des interruptions de service, l’environnement CRM contenait un volume important d’informations personnelles sensibles. 

Les données exposées pourraient inclure les noms, adresses personnelles, numéros de téléphone mobile, numéros de compte client, adresses e-mail, numéros de compte bancaire IBAN, dates de naissance et informations d’identification délivrées par les autorités, comme les numéros de passeport ou de permis de conduire. 

Odido a souligné que les mots de passe du portail client My Odido, les relevés d’appels et de messages, les données de localisation en temps réel, les détails des factures et les copies numérisées des pièces d’identité n’avaient pas été exposés.

Au moment de la publication, l’entreprise ne signalait aucune fuite de ces données sur des places de marché de la cybercriminalité.

Advertisement

Comment les organisations peuvent réduire les risques

Cet incident montre comment des données clients peuvent être exposées et pourquoi une réponse structurée est importante après une fuite. 

Même si aucun contrôle ne suffit à lui seul, des mesures d’atténuation à plusieurs niveaux peuvent réduire les risques à court comme à long terme.

  • Bloquez les accès non autorisés rapidement, faites appel à des enquêteurs externes en cybersécurité et signalez les incidents aux autorités de régulation dans les délais requis afin de limiter l’exposition et de rester en conformité.
  • Réduisez l’impact d’une fuite grâce à la minimisation des données, à des périodes de conservation plus courtes et à l’isolement ou à la tokenisation des identifiants clients à haut risque.
  • Imposez des contrôles d’accès à privilèges minimaux et juste-à-temps pour les CRM et les systèmes de support client, notamment en soumettant les exportations massives de données à approbation.
  • Surveillez les schémas d’accès aux données anormaux tels qu’un volume inhabituel de requêtes, des exportations importantes ou une activité en dehors des heures ouvrées, et pas uniquement les connexions suspectes.
  • Segmentez les plateformes CRM des systèmes de facturation, d’identité et autres systèmes sensibles afin de limiter les mouvements latéraux et de réduire le périmètre d’impact.
  • Proposez une sensibilisation à la sécurité sous forme de formation au phishing et à l’ingénierie sociale.
  • Testez et mettez régulièrement à jour les plans de réponse aux incidents au moyen d’exercices sur table et de simulations incluant des scénarios de vol de données, les processus de notification des clients et les obligations de signalement aux autorités de régulation.

Ensemble, ces mesures aident les organisations à limiter le périmètre d’impact pendant une fuite, tout en renforçant la résilience opérationnelle nécessaire pour détecter plus rapidement les incidents, les contenir plus efficacement et rétablir la situation avec moins de perturbations. 

Ce cas montre comment les fuites de données CRM peuvent créer des risques en aval même sans interruption de service, ce qui souligne la nécessité de contrôles limitant le périmètre d’impact et favorisant une détection et une reprise efficaces. 

Pour réduire le périmètre d’impact et mieux contrôler l’accès aux données, les organisations adoptent des solutions zero trust qui vérifient en continu les utilisateurs, les appareils et les demandes d’accès.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.