Des données piratées chez AT&T refont surface, engendrant de nouveaux risques pour les clients.

| 3 février 2026
Logo AT&T

Lorsque des données refont surface, elles ne sont jamais affaiblies. Un ensemble de données récemment partagé, lié à AT&T, montre à quel point une ancienne violation de données peut devenir bien plus dangereuse une fois que les criminels disposent des informations nécessaires.

L'ensemble de données, diffusé de manière privée depuis le 2 février 2026, est décrit comme étant des données clients d'AT&T probablement collectées au fil des ans. Il ne s'agit pas simplement de quelques bribes d'informations de contact. Il comprendrait environ 176 millions d'enregistrements , avec…

  • Jusqu'à 148 millions de numéros de sécurité sociale (numéros complets et quatre derniers chiffres)
  • Plus de 133 millions de noms complets et d'adresses postales
  • Plus de 132 millions de numéros de téléphone .
  • Dates de naissance d'environ 75 millions de personnes
  • Plus de 131 millions d'adresses électroniques

Prises ensemble, ces données riches et structurées facilitent grandement la vie des criminels.

Prises individuellement, chacune de ces données serait certes gênante, mais gérable. Une adresse e-mail alimente le spam et le phishing basique. Un numéro de téléphone permet smishing et les appels automatisés . Une adresse postale aide les pirates à deviner les services que vous utilisez. Mais lorsqu'ils peuvent trouver sur une personne toutes les informations nécessaires, au même endroit : nom, adresse complète, numéro de téléphone, adresse e-mail, numéro de sécurité sociale (complet ou partiel) et date de naissance, le risque passe d'un simple désagrément à une menace majeure.

C’est précisément cette combinaison que de nombreuses institutions financières et opérateurs mobiles utilisent encore pour vérifier l’identité des personnes. Pour les cybercriminels, ce type de données est un outil extrêmement polyvalent.

Il peut servir à concevoir des courriels et des SMS d'hameçonnage convaincants, usurpant l'identité d'AT&T , avec des noms corrects et des numéros de sécurité sociale partiels pour « prouver » la légitimité. Il permet des tentatives massives d'échange de carte SIM et de prise de contrôle de comptes : les criminels appellent les opérateurs et les banques en se faisant passer pour vous, munis des réponses attendues par ces centres d'appels. Il permet également un vol d'identité à long terme, les numéros de sécurité sociale et les dates de naissance étant utilisés abusivement pour ouvrir de nouvelles lignes de crédit ou déposer des déclarations de revenus frauduleuses.

Le plus inquiétant, c'est qu'un piratage récent n'est pas toujours nécessaire pour en arriver là. Les données issues de violations de données ont tendance à persister, puis à être fusionnées, nettoyées et enrichies au fil du temps. Ce qui est différent ici, c'est l'étendue et la qualité des profils. Ils comprennent davantage d'adresses électroniques, de numéros de sécurité sociale et des dossiers plus complets par personne. Cela rend les données plus attrayantes, plus faciles à rechercher et plus exploitables pour les criminels.

Pour les victimes potentielles, la leçon est simple mais importante. Si vous avez déjà été client d'AT&T, rappelez-vous que vos données circulent peut-être déjà sous une forme exploitable par des personnes mal intentionnées. Soyez vigilant face à tout courriel ou SMS provenant d'AT&T, activez l'authentification multifacteurs dès que possible, renforcez la sécurité de votre compte mobile avec des codes d'accès supplémentaires et surveillez vos relevés de crédit. Vous ne pouvez pas effacer vos données d'une base de données criminelle, mais vous pouvez faire en sorte qu'il soit beaucoup plus difficile de les utiliser contre vous.

Que faire lorsque vos données sont compromises lors d'une violation de données ?

Si vous pensez avoir été victime d'une fuite de données , voici les mesures que vous pouvez prendre pour vous protéger :

  • Consultez les conseils de l'entreprise. Chaque incident de sécurité est différent ; renseignez-vous auprès de l'entreprise pour comprendre ce qui s'est passé et suivez ses recommandations.
  • Changez votre mot de passe. En le modifiant, vous pouvez rendre un mot de passe volé inutilisable par les pirates. Choisissez un mot de passe fort que vous n'utilisez pour rien d'autre. Mieux encore, laissez un gestionnaire de mots de passe en choisir un pour vous.
  • Activez l'authentification à deux facteurs ( 2FA ). Si possible, utilisez une clé matérielle, un ordinateur portable ou un téléphone compatible FIDO2 comme deuxième facteur. Certaines formes de 2FA peuvent être piratées aussi facilement qu'un mot de passe, mais la 2FA basée sur un appareil FIDO2 est inviolable.
  • Attention aux usurpateurs d'identité ! Les voleurs pourraient vous contacter en se faisant passer pour la plateforme piratée. Consultez le site web officiel pour vérifier s'il contacte les victimes et assurez-vous de l'identité de toute personne vous contactant par un autre moyen de communication.
  • Prenez votre temps. Les attaques de phishing usurpent souvent l'identité de personnes ou de marques que vous connaissez et utilisent des thèmes qui requièrent une attention urgente, tels que des livraisons manquées, des suspensions de compte et des alertes de sécurité.
  • Il est conseillé de ne pas enregistrer les informations de votre carte bancaire . Certes, il est plus pratique de laisser les sites mémoriser ces informations, mais cela augmente les risques en cas de piratage chez un commerçant.
  • Mettez en place une surveillance d'identité qui vous alerte si vos informations personnelles sont commercialisées illégalement en ligne et vous aide à vous en remettre par la suite.

Utiliser Malwarebytes « Analyse gratuite de votre empreinte numérique pour vérifier si vos informations personnelles ont été exposées en ligne. »


Soyons réalistes, une fenêtre de navigation privée a ses limites.

Intrusions de données, transactions sur le dark web, fraudes à la carte bancaire : Malwarebytes Identity Theft Protection vous protège contre tout cela, vous alerte rapidement et inclut une assurance contre l’usurpation d’identité. 

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.