Connexion Premium

SFR prévient ses clients Fibre d’une fuite de données

À chaque jour sa fuite de données, ou presque. SFR a prévenu jeudi 20 août ses clients qu’un « incident de sécurité » avait été détecté le 2 juillet. Il a touché un outil de gestion d’analyse des raccordements fibre, qui a entraîné un accès non autorisé à des données : nom, prénom, civilité, adresse, numéro de téléphone mobile, identifiant de contrat et des données techniques liées à la ligne.

Illustration : Flock

Le groupe de pirates ZeroBytes a revendiqué l’attaque, rapporte FrenchBreaches qui publie le message de l’opérateur. Ces derniers ne sont pas inconnus des services : c’est à eux que l’on doit aussi l’attaque de la plateforme du fisc. Dans le cas de SFR, 2,1 millions de clients seraient potentiellement concernées.

L’entreprise a désactivé le compte utilisé pour accéder à l’outil, bloqué les adresses IP à l’origine de l’accès non autorisé, et continue de surveiller ces adresses. Les mesures de sécurité des systèmes ont été renforcés. La CNIL a également été notifiée, et une plainte déposée auprès du Procureur de la République.

Les données en fuite pourraient alimenter des campagnes de hameçonnage. Un escroc pourrait se présenter comme un représentant de SFR pour pousser les clients contactés à communiquer des informations confidentielles ou effectuer un paiement.

Commentaires (9)

votre avatar
Kôa, les grosses boites privées ont aussi des grosses failles de sécu, je croyais que ce n'était que le service public…

(sarcasme vis-à-vis du pataquès fait concernant la DGFIP, essentiellement parce que les fiches d'impôts de milliardaires ont potentiellement fuitées, les pôv choux…)
votre avatar
Que tu sois milliardaires, millionaires, simple épargnant ou possesseur de crypto tu as le même droit à la protection de tes données que n’importe quel autre citoyen. C’est quoi le but de ta remarque?
votre avatar
On est bien d’accord, mais les medias et politiques ne parlent que de la dgfip et quasi pas un mot sur toutes les fuites des autres structures, c’est ça qui m’exaspère !
votre avatar
"Croire", c'est bon pour les religions opium du peuple... Sinon pour Lou Ravi découvrant le monde: La majorité des fuites concernent en effet des boites privées, bien plus nombreuses que les "sévices pubiques" y compris le saint des saints de ses grands argentiers. Avec la différence qu'on ne peut pas trop éviter d'être dans les fichiers de ces derniers avec des informations bien plus critiques.
Ca pue le fonctionnaire qui essaie une défense bien maladroite, ce post!
votre avatar
Je ne suis pas fonctionnaire et je ne bosse pas pour la dgfip, mais j’ai eu mes données qui ont fuitéss pas mal de fois avec des données que je ne peux pas changées… et j’attends toujours que l’État / la CNIL fasse sont boulot pour penaliser les structures concernées (assos / grosses entreprises / syndicat…)
votre avatar
votre avatar
Maintenant tu auras potentiellement leur adresse également, ça te permettra d'aller leur couper la tête.
votre avatar
Aller ça concerne quoi trois personne en France ?
votre avatar
L'ensemble de nos données semblant figurer en libre accès dans ce nouveau botin qu'est devenu internet, est-ce que demain, on pourra tous arrêter de payer nos dû parce que "vous comprenez, un mail, un courrier, ou même un agent en uniforme qui sonne à la porte, y a rien qui me prouve que c'est pas une escroquerie". :/