Un groupe de ransomware nouvellement créé a affirmé avoir volé des données à T-Mobile, l’un des plus grands opérateurs sans fil des États-Unis. Cette allégation intervient quelques jours seulement après que le même groupe a publié des informations personnelles appartenant à des milliers de clients de Trump Mobile.
Le groupe, connu sous le nom de BYOD, a ajouté T-Mobile à son site de fuite sur le dark web le 7 octobre, avertissant la société de télécommunications d’établir un contact. Les attaquants ont également publié un message séparé sur un forum de piratage pour attirer l’attention sur leur affirmation.
Cependant, le groupe n’a publié aucun fichier ou échantillon volé démontrant l’accès aux systèmes de T-Mobile. La violation présumée reste non vérifiée, et aucune information confirmée n’est actuellement disponible sur les données, le cas échéant, obtenues par les attaquants.
T-Mobile dessert environ 142 millions de clients à travers les États-Unis et est majoritairement détenue par la société allemande de télécommunications Deutsche Telekom. Une attaque réussie contre un fournisseur aussi important pourrait avoir des conséquences importantes, bien qu’il n’existe à ce stade aucune preuve que les informations clients aient été compromises.
BYOD est une opération relativement récente apparue fin septembre 2026. Au 8 octobre, le groupe avait listé huit victimes présumées sur son site web, mais sa structure organisationnelle et ses méthodes exactes restent floues.
Le gang a récemment attiré l’attention après avoir publié des informations associées à 3 615 clients de Trump Mobile. Les dossiers exposés incluaient apparemment des noms, des adresses e-mail, des numéros de téléphone, des adresses domiciliaires et des détails d’achats ou de commandes.
Des rapports indépendants ont confirmé que certaines des informations divulguées correspondaient aux détails fournis par les personnes concernées. Les attaquants ont affirmé avoir accédé via un logiciel malveillant installé sur un ordinateur appartenant à un employé de Liberty Mobile, une société impliquée dans la fourniture des services sans fil de Trump Mobile.
Cette explication n’a pas été vérifiée de manière indépendante. Le groupe a également affirmé avoir conservé l’accès aux systèmes administratifs de Trump Mobile après la publication de ces informations.
La dernière menace contre T-Mobile fait suite à plusieurs tentatives antérieures de cybercriminels d’associer de grandes entreprises de télécommunications à des violations présumées de données. En 2025, les attaquants affirmaient posséder 64 millions d’enregistrements T-Mobile, mais l’entreprise a nié que les informations publiées proviennent de ses systèmes ou de ses clients.
Deutsche Telekom est également apparu dans des réclamations antérieures liées au ransomware, démontrant comment les grandes marques de télécommunications peuvent devenir des cibles de tentatives d’extorsion même lorsque les allégations des attaquants restent non prouvées.
Au moment du reportage, T-Mobile n’avait pas publié de réponse publique à la dernière affirmation de BYOD. Les attaquants n’ont fourni aucune preuve à l’appui, laissant l’existence et l’ampleur potentielle de l’intrusion présumée incertaines.