Attaque

TeleCoop piraté : des données clients exposées via une faille Metabase

TeleCoop, opérateur télécom coopératif français, confirme avoir été victime d’un incident de sécurité ayant exposé une partie des données personnelles de ses clients. L’attaque s’est déroulée entre les 18 et 19 août 2026 et concerne la plateforme de visualisation de données Metabase utilisée par l’entreprise.

Selon la notification adressée aux personnes concernées, des tiers ont réussi à contourner le dispositif d’authentification et ont potentiellement accédé à certaines informations stockées dans cet environnement.

telecoop cyberattaque

TeleCoop, l’opérateur télécom coopératif

TeleCoop est un opérateur télécom français organisé sous forme coopérative. L’entreprise propose notamment des offres mobiles et s’appuie sur différents outils internes pour suivre son activité et les données associées à ses abonnés et sociétaires.

Une attaque entre le 18 et le 19 août

TeleCoop indique que sa plateforme de visualisation de données a été compromise entre le 18 et le 19 août. L’entreprise précise avoir été informée le 19 août après-midi par les services de l’État qu’une vulnérabilité affectant Metabase pouvait être exploitée pour récupérer des données présentes dans son infrastructure.

Le correctif a été déployé dès le 20 août, accompagné d’un blocage des nouvelles tentatives. TeleCoop indique que l’incident technique est désormais clos et que la sécurité a été rétablie.

Noms, adresses, téléphones et détails d’appels concernés

Les données auraient été récupérées de manière partielle, aléatoire et sans ciblage particulier. Selon TeleCoop, les informations susceptibles d’avoir été consultées comprennent :

  • nom et prénom ;
  • adresse e-mail ;
  • adresse postale ;
  • numéro de téléphone ;
  • numéro de client ou de sociétaire ;
  • certains détails relatifs aux appels.

TeleCoop précise en revanche que les données bancaires, mots de passe et pièces d’identité ne sont pas concernés par l’incident.

Une faille Metabase au cœur de la compromission

Le scénario décrit par TeleCoop pointe directement vers une vulnérabilité de Metabase, l’outil de visualisation utilisé par l’opérateur. Une exploitation réussie aurait permis de contourner l’authentification et d’accéder à certaines données connectées à la plateforme.

Ce type d’incident montre une nouvelle fois le risque représenté par les outils de Business Intelligence lorsqu’ils disposent d’un accès direct à plusieurs bases internes : une seule compromission peut offrir une visibilité importante sur les données exploitées par l’entreprise.

Des données particulièrement utiles pour le phishing

La combinaison entre identité, coordonnées, numéro de client et informations liées aux appels peut être utilisée pour construire des campagnes de phishing ou d’usurpation très crédibles en se faisant passer pour TeleCoop.

L’entreprise confirme donc désormais officiellement la compromission, tout en indiquant que l’accès a été coupé et la vulnérabilité corrigée depuis le 20 août 2026.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires