image

Franse telecomprovider Orange geraakt door cyberincident

dinsdag 29 juli 2025, 15:45 door Redactie, 2 reacties

De Franse telecomprovider Orange is geraakt door een cyberincident, wat gevolgen heeft voor de dienstverlening aan consumenten en zakelijke klanten. In een verklaring laat Orange weten dat het afgelopen vrijdag een cyberaanval op één van de eigen systemen ontdekte. Daarop werden de mogelijk getroffen services offline gehaald. Dit zorgde voor verstoringen bij bepaalde diensten en platforms voor consumenten en zakelijke klanten, aldus Orange.

Volgens de telecomprovider hebben voornamelijk klanten in Frankrijk last van de verstoringen. Details over de aanval, de impact en om wat voor soort systemen en services het gaat die mogelijk zijn getroffen geeft Orange niet. Wel meldt de telecomprovider dat het op dit moment oplossingen implementeert waardoor getroffen systemen morgen weer hersteld zouden moeten zijn. Tevens is er aangifte bij de politie gedaan. Orange zegt dat er vooralsnog geen aanwijzingen zijn dat er interne of klantgegevens zijn buitgemaakt.

Reacties (2)
Vandaag, 13:57 door Proton
Dit is cyberwarfare van de categorie 'we zijn hier al lang aan gewend' zijn, maar nog iedereen weet het, want msm besteedt hier bar weinig aandacht aan.

30 juni:

https://www.reuters.com/business/aerospace-defense/frances-orange-launches-defence-division-support-european-security-sector-2025-06-30/

Het bedrijf Orange steunde al snel na uitbreken van de oorlog, Oekraine met praktische hulp.

Maar die crimineel van XSS server is door Franse medewerkers van OM, na onderzoek met Europol, in Oekraine opgepakt, vorige week. Ik vond daar een Durov-geurtje bij hangen.

https://www.security.nl/posting/897771/Vermeende+beheerder+van+groot+cybercrimeforum+XSS+aangehouden


https://www.orange.com/en/newsroom/news/2022/solidarity-ukrainians-orange-mobilizes
Vandaag, 16:54 door The-Real-C
Het artikel geeft een summiere beschrijving van het cyberincident bij Orange, maar laat cruciale details achterwege die nodig zijn om de ernst en technische impact te beoordelen. Dat Orange slechts spreekt van "één van de eigen systemen" roept vragen op: gaat het om kernsystemen (bijvoorbeeld netwerkbeheer of klantportalen) of perifere services? Het verschil tussen een DDoS-aanval, ransomware of een kwetsbaarheid in interne software is aanzienlijk en bepaalt zowel de risico’s als de herstelstrategie.

De claim dat er "vooralsnog geen aanwijzingen zijn dat er interne of klantgegevens zijn buitgemaakt" klinkt geruststellend, maar zonder informatie over welke detectie- en monitoringtools zijn ingezet, blijft dit een onbewezen aanname. Cyberaanvallen worden vaak pas weken later volledig in kaart gebracht, vooral bij complexe intrusies.

Ook de melding dat getroffen systemen "morgen" weer hersteld zouden moeten zijn, kan duiden op een te optimistische tijdsinschatting. Het herstellen van productieomgevingen na een serieuze aanval vereist doorgaans uitgebreide forensische analyse en segmentatie van netwerken om herinfecties te voorkomen. Het ontbreken van transparantie over de aanvalsvector (bijvoorbeeld phishing, zero-day exploit of supply chain-aanval) maakt het lastig om vertrouwen te hebben in een snelle en veilige herstart.

Tot slot valt op dat Orange geen melding maakt van samenwerking met cybersecuritybedrijven of CERTs, wat bij incidenten van deze omvang gebruikelijk is. Zonder een duidelijk incident response plan of details over de gebruikte beveiligingsmaatregelen (patchbeheer, back-ups, segmentatie) is het moeilijk te beoordelen of de situatie structureel wordt aangepakt of slechts tijdelijk "geplakt"
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.