SFR confirme une fuite de données, 2,1 millions de lignes revendiquées par le pirate des impôts

SFR Confirme une Fuite de Données Touchant Potentiellement 2,1 Millions de Clients

SFR a confirmé une fuite de données survenue le 2 juillet, dont l’information n’a été transmise aux abonnés que sept semaines plus tard. Un pirate, se faisant appeler ZeroBytes, a revendiqué l’extraction de 2,1 millions de lignes de données provenant d’un outil interne de l’opérateur.

Dans un courrier adressé aux abonnés fibre de SFR et de RED, l’opérateur a indiqué qu’un incident de sécurité avait été détecté, touchant un outil de gestion et d’analyse des raccordements fibre. Les informations compromises incluent la civilité, le nom, le prénom, l’adresse postale, le numéro de mobile, l’identifiant de contrat, ainsi que des données techniques associées à la ligne. SFR a précisé que les mots de passe et les informations bancaires n’étaient pas concernés. L’opérateur a désactivé le compte à l’origine de l’accès non autorisé, bloqué les adresses IP impliquées et renforcé sa surveillance interne. L’incident a été signalé à la CNIL et une plainte a été déposée auprès du procureur de la République.

La réglementation européenne impose la notification à l’autorité de contrôle dans les 72 heures suivant la détection d’une fuite. Toutefois, le courrier aux clients a été envoyé sept semaines après l’incident. Le nombre d’abonnés affectés n’a pas été précisé.

Le 17 juillet, un message sur un forum cybercriminel a fait état de la compromission de l’outil interne NOVA, utilisé pour superviser les abonnements fixes et les infrastructures fibre. Le pirate a affirmé avoir extrait 2 104 093 lignes d’informations, bien que cette revendication reste à confirmer par des sources indépendantes.

Cette fuite de données s’inscrit dans un contexte plus large de cyberattaques, SFR ayant déjà été la cible de plusieurs incidents similaires au cours des dernières années. Les abonnés sont avertis du risque de tentatives de phishing, car les informations volées peuvent être utilisées pour créer des communications frauduleuses semblant provenir de l’opérateur.

Source : 01net

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *