Touché à nouveau par une violation de données ciblant ses outils internes de gestion, l'opérateur SFR voit les coordonnées personnelles et bancaires de ses abonnés exposées.
SFR fait face à une nouvelle vulnérabilité de ses systèmes d'information. Le périmètre des données exfiltrées s'avère particulièrement sensible pour les abonnés concernés.
« SFR a détecté un incident de sécurité suite à un acte de cyber malveillance dont les conséquences ont pu se traduire par l’accessibilité temporaire de données liées aux lignes d’abonnés Fibre comme l’adresse, l’e-mail ou le numéro de téléphone », indique l'opérateur, selon l'AFP.
Cette cyberattaque semble avoir été orchestrée par le même groupe de hackers, baptisé ZeroBytes, ayant attaqué le Fisc.
Mi-juillet, ZeroBytes ainsi revendiqué sur un forum du dark web avoir infiltré un outil interne de SFR concernant les données de 2,1 millions de clients. Des affirmations invérifiables à ce stade.
Reste que cette nouvelle affaire rappelle le piratage de SFR survenu en septembre 2024.
L’opérateur avait alors informé ses clients “Red”, son offre commerciale à bas coût, de la fuite d’une partie des données personnelles de ses clients.
L’auteur de l’intrusion avait fait main basse sur un fichier contenant de nombreuses informations sur les clients, dont des Iban, des numéros de compte bancaire, des numéros d’identification du terminal et de la carte SIM.
Cette réitération d'incidents au sein du SI d'un opérateur national pose évidemment un problème majeur pour ses clients entreprise et grand public.
La présence simultanée d'un IBAN, d'un identifiant SIM et d'informations contractuelles exactes offre aux attaquants un terreau idéal pour monter des campagnes d'ingénierie sociale.
Car l'exploitation de données contractuelles permet de fabriquer des leurres parfaitement crédibles. Les pirates peuvent usurper l'identité de l'opérateur ou d'un établissement bancaire pour exiger la validation de prélèvements ou orchestrer des attaques de type SIM-swapping (changement frauduleux de carte SIM).
Les chercheurs d'Incogni analysent 13 plateformes d'IA et les risques potentiels que chacune d'entre elles fait peser sur votre vie privée. Plus la plateforme est importante, plus le risque est élevé – à une exception près.
Le ZDNET Morning le brief de l'actu tech pour les pros tous les matins à 9h00. Transformation numérique, IA, matériel, logiciels,… ne passez pas à côté de ce qui fait la Une du secteur.
Après une troisième intrusion, le Premier ministre réagit. Cette crise illustre l'urgence d'un renforcement cyber global pour l'État.
La confirmation d'une troisième fuite de données visant la Direction générale des Finances publiques s'accompagne d'excuses publiques inédites de la part du Ministre David Amiel. Au-delà, la compromission de centaines de milliers de comptes expose les entreprises à des campagnes de fraude au président et d'ingénierie sociale particulièrement ciblées.
Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes.
Family Link encadre applis, écran et contenu sur Android, mais ne bloque pas tout. Voici ce que le contrôle parental Google protège, et ses limites réelles.
Norton, Bitdefender, McAfee, Avast ou Surfshark proposent un antivirus avec VPN inclus. Voici ce que ces offres apportent vraiment, et leurs limites.
Windows intègre Microsoft Defender par défaut. Suffit-il face aux virus, au phishing et aux ransomwares, ou faut-il un antivirus tiers ?
De nos jours, dans la lutte contre les menaces en ligne, les certifications et les années d'expérience ne suffisent plus. Avec l'automatisation renforcée par l’IA, trois compétences prennent le relais.
Le fichier de diagnostic caché détaille toutes les données enregistrées quotidiennement par votre Pixel, votre Samsung ou même votre Motorola. Voici ce que vous pouvez en tirer.
Mais si vous cherchiez cette fonctionnalité sur votre téléphone, j'ai une mauvaise nouvelle pour vous.





