Kompromitovaný systém bol objavený a izolovaný od zvyšku siete spoločnosťou Orange Cyberdefense, kybernetickou bezpečnostnou jednotkou spoločnosti, 25. júla. To viedlo k určitým prevádzkovým poruchám, ktoré postihli predovšetkým francúzskych zákazníkov, a očakáva sa, že budú postupne vyriešené do stredajšieho rána, 30. júla. „V piatok 25. júla skupina Orange odhalila kybernetický útok na jeden zo svojich informačných systémov. Okamžite po upozornení sa tímy s podporou Orange Cyberdefense plne zmobilizovali, aby izolovali potenciálne postihnuté služby a obmedzili dopad,“ uviedol telekomunikačný gigant. „Tieto izolačné operácie však viedli k narušeniu niektorých služieb a správcovských platforiem pre niektorých našich firemných zákazníkov a pre niekoľko spotrebiteľských služieb, najmä vo Francúzsku.“ Napísal o tom server Bleepingcomputer.
Od zistenia tohto kybernetického útoku spoločnosť upozornila príslušné orgány a podala sťažnosť. Okrem toho jej vyšetrovací tím zatiaľ nenašiel dôkazy o tom, že by počas narušenia došlo k odcudzeniu akýchkoľvek údajov. „V tejto fáze vyšetrovania neexistujú žiadne dôkazy, ktoré by naznačovali, že boli extrahované akékoľvek údaje zákazníkov alebo spoločnosti Orange. V tomto smere zostávame ostražití,“ dodala spoločnosť. Hoci Orange nepripísal kybernetický útok konkrétnej hackerskej skupine alebo aktérovi hrozieb, incident sa podobá na sériu rozsiahlych narušení telekomunikačných poskytovateľov v Spojených štátoch a po celom svete, ktoré boli spojené s čínskou kybernetickou špionážnou skupinou Salt Typhoon.
FBI a CISA (Certified Information System Auditor – Certifikovaný audítor informačných systémov v októbri potvrdili, že čínski štátni hackeri Salt Typhoon prelomili viacero telekomunikačných poskytovateľov (vrátane AT&T, Verizon, Lumen, Charter Communications, Consolidated Communications a Windstream), ako aj iné telekomunikačné spoločnosti v desiatkach ďalších krajín. Minulý mesiac boli spoločnosti Comcast a Digital Realty označené aj ako potenciálne kompromitované skupinou Salt Typhoon, pričom spoločnosť Viasat zaoberajúca sa satelitnou komunikáciou o týždne neskôr odhalila, že bola tiež napadnutá ako súčasť rovnakých útokov.
Vo februári bola rumunská pobočka spoločnosti Orange zasiahnutá ďalším kybernetickým útokom, pričom spoločnosť potvrdila narušenie nekritickej aplikácie po tom, čo aktér hrozieb používajúci pseudonym „Rey“ tvrdil, že ukradol tisíce interných dokumentov obsahujúcich údaje o zamestnancoch, záznamy používateľov, zdrojový kód, faktúry, zmluvy a 380 000 e-mailových adries. Orange poskytuje spotrebiteľské komunikačné služby a podnikové služby 294 miliónom zákazníkov v Európe, Afrike a na Blízkom východe, vrátane 256 miliónov mobilných a 22 miliónov zákazníkov s pevným širokopásmovým pripojením. Orange tiež poskytuje IT a telekomunikačné služby nadnárodným spoločnostiam pod značkou Orange Business, má 125 800 zamestnancov po celom svete a v roku 2024 vykázal príjmy vo výške 40,3 miliardy eur.