L’opérateur télécom coopératif français TeleCoop a confirmé le 2 septembre 2026 avoir été victime d’un incident de sécurité ayant conduit à l’exposition partielle des données personnelles de certains de ses clients. Selon nos confrères de Cyberattaque.org, la compromission s’est produite entre le 18 et le 19 août 2026, via une vulnérabilité affectant la plateforme de visualisation de données Metabase, utilisée en interne par l’entreprise.

Dans une notification adressée aux personnes concernées, TeleCoop indique que des tiers ont réussi à contourner les mécanismes d’authentification de Metabase, leur permettant d’accéder de manière aléatoire et non ciblée à certaines informations stockées dans cet environnement. L’opérateur précise avoir été informé de cette faille par les services de l’État le 19 août en fin de journée, alors que la compromission était déjà en cours.

Ce qu'il faut retenir

  • Un incident de sécurité a été détecté entre le 18 et le 19 août 2026 sur la plateforme Metabase de TeleCoop.
  • Des tiers ont exploité une vulnérabilité pour contourner l’authentification et accéder à des données clients.
  • Les informations potentiellement exposées incluent nom, prénom, adresse e-mail, adresse postale, numéro de téléphone, numéro de client ou de sociétaire, ainsi que certains détails relatifs aux appels.
  • Les données bancaires, mots de passe et pièces d’identité n’ont pas été concernés par cette compromission.
  • Le correctif a été déployé dès le 20 août 2026, mettant fin à l’incident et bloquant les tentatives d’accès non autorisées.

Un opérateur coopératif touché par une faille technique

Fondé sous forme coopérative, TeleCoop est un opérateur télécom français proposant des offres mobiles et s’appuyant sur divers outils internes pour gérer son activité et les données associées à ses abonnés et sociétaires. L’entreprise utilise notamment Metabase, un outil de visualisation de données largement déployé dans les environnements professionnels pour analyser et présenter des informations issues de différentes bases de données.

C’est précisément cette plateforme qui a été ciblée lors de l’incident. TeleCoop explique avoir été alerté le 19 août après-midi par les autorités publiques, qui l’ont informé de l’existence d’une vulnérabilité connue pouvant permettre à des attaquants d’exploiter Metabase pour récupérer des données présentes dans son infrastructure. Une fois la faille identifiée, un correctif a été appliqué dès le lendemain, le 20 août, et les tentatives d’intrusion ont été immédiatement bloquées, permettant de rétablir la sécurité.

Des données personnelles exposées sans ciblage particulier

Selon les éléments communiqués par TeleCoop, les attaquants n’ont pas mené de recherche ciblée. Les données récupérées l’ont été de manière partielle, aléatoire et non systématique. Parmi les informations susceptibles d’avoir été consultées figurent :

  • le nom et le prénom ;
  • l’adresse e-mail et l’adresse postale ;
  • le numéro de téléphone ;
  • le numéro de client ou de sociétaire ;
  • certains détails relatifs aux appels passés.

En revanche, l’opérateur précise que les données bancaires, les mots de passe ainsi que les pièces d’identité n’ont pas été compromis lors de cet incident. Cette distinction permet de limiter les risques de fraude financière directe ou d’usurpation d’identité à grande échelle.

Une faille Metabase au cœur de la compromission

Le scénario décrit par TeleCoop met en lumière les risques associés aux outils de Business Intelligence comme Metabase. Lorsqu’ils disposent d’un accès direct à plusieurs bases de données internes, ces plateformes deviennent des cibles privilégiées pour les cybercriminels. Une seule faille d’authentification peut, en effet, offrir une visibilité importante sur l’ensemble des données exploitées par une entreprise.

Dans ce cas précis, l’exploitation réussie de la vulnérabilité aurait permis aux attaquants de contourner les dispositifs d’authentification, ouvrant la porte à l’accès aux informations stockées sur Metabase. Ce type d’incident rappelle l’importance pour les organisations de sécuriser non seulement leurs infrastructures externes, mais également leurs outils internes, souvent moins protégés en raison de leur utilisation en contexte professionnel.

« Une seule compromission peut offrir une visibilité importante sur les données exploitées par l’entreprise », a souligné un expert en cybersécurité interrogé par Cyberattaque.org.

Un risque accru de phishing et d’usurpation

Les données exposées lors de cet incident — combinant identité, coordonnées, numéro de client et informations liées aux appels — représentent un terrain fertile pour les campagnes de phishing ou d’usurpation d’identité. Les cybercriminels pourraient exploiter ces informations pour concevoir des messages ou des appels frauduleux se faisant passer pour TeleCoop, augmentant ainsi la crédibilité de leurs tentatives d’escroquerie.

Ce risque est d’autant plus préoccupant que les numéros de client ou de sociétaire, associés à des données personnelles, permettent de personnaliser les attaques. Les victimes pourraient être incitées à communiquer des informations supplémentaires ou à effectuer des virements sous de faux prétextes, exploitant la confiance accordée à leur opérateur télécom.

Et maintenant ?

TeleCoop a indiqué que l’incident technique est désormais clos et que la sécurité a été rétablie depuis le 20 août 2026. L’entreprise n’a pas communiqué de détails supplémentaires sur les éventuelles investigations en cours ou sur les mesures préventives mises en place pour éviter une récidive. Par ailleurs, aucune communication officielle n’a été faite concernant un éventuel signalement à la CNIL, bien que la compromission de données personnelles soit susceptible de relever de cette obligation légale.

Les autorités compétentes pourraient également procéder à des analyses complémentaires pour déterminer l’ampleur exacte de l’incident et évaluer les risques résiduels pour les clients concernés. Enfin, cet événement pourrait servir de cas d’étude pour sensibiliser d’autres entreprises utilisant Metabase ou des outils similaires à renforcer la sécurisation de leurs plateformes internes.

Alors que les cybermenaces continuent de se sophistiquer, cet incident rappelle une fois de plus l’importance d’une vigilance constante et d’une stratégie de cybersécurité globale, intégrant à la fois les infrastructures externes et les outils internes.

TeleCoop a adressé une notification aux personnes concernées pour les informer de l’incident et des données potentiellement exposées. Les clients sont invités à rester vigilants face à d’éventuelles tentatives de phishing et à signaler toute activité suspecte à leur opérateur ou aux autorités compétentes, comme la plateforme Phishing-Initiative.

Metabase est un outil largement utilisé en entreprise pour la visualisation de données, ce qui en fait une cible potentielle pour les cybercriminels. Des vulnérabilités similaires ont déjà été signalées par le passé, notamment en 2021 et 2023, poussant les éditeurs à renforcer la sécurité de leur plateforme. Les entreprises utilisant Metabase sont donc encouragées à appliquer les correctifs disponibles et à sécuriser leur configuration.