Bloctel piraté : 3 millions de numéros de téléphone exposés juste avant sa fermeture
Par L'équipe rédaction Neety
Publié le août 15, 2026

Imaginez-vous, confortablement installé chez vous, à l’abri des sollicitations téléphoniques intempestives grâce à un service qui vous permettait de dire « non » aux appels indésirables. Et voilà qu’un jour, ce service, sur lequel vous comptiez, est compromis, exposant votre numéro de téléphone à la vue de cybercriminels. Cette mésaventure est celle qu’ont vécue les utilisateurs de Bloctel, juste avant sa fermeture définitive.
Le 11 août 2026, Bloctel, le service de protection contre le démarchage téléphonique en France, a tristement fait ses adieux après plus de dix ans de fonctionnement. Toutefois, cette fermeture s’est accompagnée d’une cyberattaque d’envergure, compromettant les données personnelles de trois millions d’inscrits. Ce piratage laisse entrevoir les failles de sécurité qui persistent au sein des services publics, soulevant des interrogations cruciales sur la protection des données personnelles.
Les 3 infos clés
- Bloctel a été piraté, exposant les numéros de téléphone de trois millions de personnes inscrites sur la liste d’opposition au démarchage.
- L’attaque a été rendue possible par la compromission d’un compte professionnel sans double authentification, facilitant l’accès aux données sensibles.
- Les données volées ont été mises en ligne gratuitement par des cybercriminels, suscitant des risques accrus de démarchage non sollicité et d’attaques de smishing.
Les détails de la cyberattaque Bloctel
Le piratage de Bloctel a été possible suite à la compromission d’un compte utilisateur, normalement réservé aux entreprises. Ce compte, victime d’une usurpation, n’était pas sécurisé par une double authentification, facilitant ainsi l’accès aux données. Les cybercriminels ont pu extraire les numéros de téléphone affichés en clair dans les résultats de recherche.
Deux individus, se faisant appeler « Cybernox » et « don’t call me », ont revendiqué l’attaque, mettant à disposition l’ensemble de la base de données sur un forum dédié aux cybercriminels. Ce partage gratuit de données contraste avec la pratique courante où seules des échantillons sont publiés.
Conséquences pour les utilisateurs concernés
Bien que les données exposées se limitent à des numéros de téléphone et des identifiants techniques, les conséquences pour les utilisateurs ne sont pas à négliger. Les risques incluent des campagnes de démarchage non désiré, des tentatives de smishing via SMS frauduleux, et des attaques de phishing plus ciblées.
De plus, ces données pourraient être croisées avec d’autres fuites pour créer des bases de données illicites, augmentant ainsi les risques pour la vie privée des personnes concernées.
La réaction des autorités et les interrogations soulevées
L’État français a confirmé l’incident et a signalé l’affaire à la CNIL, l’autorité compétente en matière de protection des données personnelles. Toutefois, plusieurs questions demeurent sans réponse, notamment l’authenticité complète des données diffusées et la période de collecte des numéros.
Cette affaire met en lumière un problème plus large concernant la sécurité des services publics en France. Combien d’autres services reposent encore sur des accès professionnels insuffisamment sécurisés ?
Foire aux questions
Quels sont les risques pour les utilisateurs dont les données ont été exposées ?
Les utilisateurs risquent d’être ciblés par des campagnes de démarchage téléphonique non sollicité, des tentatives de smishing et de phishing. Les numéros exposés peuvent aussi être utilisés pour enrichir des bases de données illégales.
Pourquoi le compte utilisateur compromis n’était-il pas protégé par une double authentification ?
Il semble que l’absence de double authentification soit due à une négligence dans la gestion des accès professionnels. Une telle mesure aurait pu renforcer la sécurité et potentiellement empêcher l’attaque.
Que fait la CNIL en réponse à cet incident ?
La CNIL a été saisie de l’affaire et mène une enquête pour évaluer l’ampleur de l’incident et les mesures à prendre pour protéger les données personnelles des utilisateurs concernés.
Y a-t-il des mesures de prévention que les utilisateurs peuvent prendre ?
Les utilisateurs peuvent rester vigilants face aux appels et messages suspects, et signaler toute tentative de fraude aux autorités compétentes. Il est également conseillé de surveiller toute activité inhabituelle liée à leurs numéros de téléphone.
L’évolution de la protection des données personnelles en France en 2026
En 2026, la question de la protection des données personnelles reste au cœur des préoccupations en France. Les incidents comme celui de Bloctel soulignent la nécessité d’adopter des mesures de sécurité plus robustes. Les entreprises et les services publics sont encouragés à mettre en œuvre des protocoles de sécurité avancés, tels que l’authentification multi-facteurs, pour protéger les informations sensibles de leurs utilisateurs.
Par ailleurs, la réglementation continue à évoluer afin de mieux encadrer la gestion des données personnelles. Les entreprises doivent se conformer aux exigences du RGPD, en vigueur depuis 2018, et faire preuve de transparence quant à l’utilisation des données qu’elles collectent. Des initiatives sont en cours pour renforcer ces directives et garantir une meilleure protection des citoyens.
Les défis de la cybersécurité pour les services publics français
La cybersécurité des services publics en France pose un défi majeur en 2026. L’incident Bloctel révèle des lacunes dans la protection des systèmes d’information, avec des conséquences potentiellement graves pour la vie privée des citoyens. Les services publics sont appelés à intensifier leurs efforts pour sécuriser les accès professionnels et prévenir de futures violations de données.
Cette situation met également en lumière la nécessité d’une collaboration renforcée entre les autorités gouvernementales, les entreprises technologiques et les experts en cybersécurité. Des initiatives conjointes visent à développer des solutions innovantes pour protéger les infrastructures critiques et garantir la confidentialité des données personnelles. Les acteurs du secteur, comme Thales et Atos, jouent un rôle clé dans cette démarche, en apportant leur expertise et leurs technologies de pointe pour relever ces défis.