Accueil / Tech News / ☕️ SFR prévient ses clients Fibre d’une fuite de données

☕️ SFR prévient ses clients Fibre d’une fuite de données

À chaque jour sa fuite de données, ou presque. SFR a prévenu jeudi 20 août ses clients qu’un « incident de sécurité » avait été détecté le 2 juillet. Il a touché un outil de gestion d’analyse des raccordements fibre, qui a entraîné un accès non autorisé à des données : nom, prénom, civilité, adresse, numéro de téléphone mobile, identifiant de contrat et des données techniques liées à la ligne.

Illustration : Flock

Le groupe de pirates ZeroBytes a revendiqué l’attaque, rapporte FrenchBreaches qui publie le message de l’opérateur. Ces derniers ne sont pas inconnus des services : c’est à eux que l’on doit aussi l’attaque de la plateforme du fisc. Dans le cas de SFR, 2,1 millions de clients seraient potentiellement concernées.

L’entreprise a désactivé le compte utilisé pour accéder à l’outil, bloqué les adresses IP à l’origine de l’accès non autorisé, et continue de surveiller ces adresses. Les mesures de sécurité des systèmes ont été renforcés. La CNIL a également été notifiée, et une plainte déposée auprès du Procureur de la République.

Les données en fuite pourraient alimenter des campagnes de hameçonnage. Un escroc pourrait se présenter comme un représentant de SFR pour pousser les clients contactés à communiquer des informations confidentielles ou effectuer un paiement.

Origine de l’article : lire l’article original
Traduction