Verizon a démenti les accusations selon lesquelles une base de données mise à la vente sur un forum public contiendrait des enregistrements clients authentiques, affirmant qu’il s’agit d’anciens fichiers déconnectés de l’entreprise. Dans ce contexte, la société souligne son absence totale de lien avec ces informations.
Un rapport publié par SafetyDetectives a fait état d’une base de données étiquetée « Verizon USA », contenant plus de 61 millions d’enregistrements. Selon ce rapport, le fichier aurait une taille de 3,1 gigaoctets et serait disponible au format CSV ou JSON. Celui-ci comprenait également des captures d’écran montrant des échantillons d’informations personnelles.

Verizon a répondu à ces allégations auprès du site Techradar, affirmant avoir examiné les publications associées et considéré que les données concernées proviennent uniquement de violations anciennes et recyclées. La société insiste qu’elle n’a aucun lien avec ses systèmes ni avec ses clients : « Nous rejetons toute réclamation d’une nouvelle violation ».
Ce que les chercheurs ont réellement trouvé
Le 27 juin dernier, SafetyDetectives a mis à jour ses résultats pour préciser que la liste était partagée sur un forum ClearWeb où sont généralement échangées des bases de données divulguées. L’annonce contenait plusieurs captures d’écran présentant 279 échantillons, dont :
- Noms et prénoms
- Dates de naissance
- Numéros d’identité fiscale
- Adresses complètes
- Multiples numéros téléphoniques
- Adresses e-mail
- Adresses IP
Les experts en cybersécurité ont noté que bien que les données paraissent structurellement légitimes, ils ne peuvent pas confirmer leur appartenance aux utilisateurs actuels de Verizon. Le vendeur prétendait vendre cette base sous le label « 2025 », mais leur réponse à une demande pour un lien de téléchargement indiquait plutôt une tentative frauduleuse.
Le déni de Verizon et le contexte plus large
Verizon maintient son désaccord face aux allégations concernant ces fuites récentes. Les déclarations font remarquer qu’il est fréquent que des informations précédemment divulguées refassent surface dans divers forums publics. Ces espaces permettent souvent aux cybercriminels d’échanger puis reconditionner des données sans nécessiter un accès au dark web.
Malgré la position ferme annoncée par Verizon, cet incident met en lumière la vulnérabilité persistante liée aux données personnelles, qui peuvent être utilisées malicieusement pour des activités illégales comme le vol d’identité ou la fraude fiscale.
Comment rester en sécurité
Dans ce contexte préoccupant, il est essentiel pour tous les utilisateurs du numérique d’appliquer certaines précautions élémentaires :
Premièrement, restez vigilants envers les e-mails ou appels inattendus demandant vos informations personnelles et vérifiez toujours l’expéditeur avant tout partage.
Ensuite, surveillez vos relevés bancaires ainsi que vos transactions par carte afin de détecter immédiatement toute activité suspecte.
Il est également judicieux d’examiner régulièrement votre rapport crédit afin d’identifier toute ouverture non autorisée d’un compte sous votre nom.
Finalement, veillez à ajuster vos paramètres privés sur vos comptes sociaux afin qu’ils limitent l’accès à vos informations sensibles. Ne partagez jamais publiquement des détails tels que votre date de naissance ou adresse personnelle ; privilégiez aussi l’utilisation de mots de passe robustes tout en activant systématiquement l’authentification à deux facteurs si disponible.