Piratage confirmé par SFR : des données de clients ont fuité
SFR a récemment confirmé avoir été victime d’un piratage, révélant que des données personnelles de clients pourraient avoir été compromises. L’incident de sécurité a été détecté le 2 juillet. L’opérateur a précisé que cet acte de cybermalveillance a permis un accès temporaire à des informations liées aux abonnés Fibre, telles que l’adresse, l’e-mail et le numéro de téléphone.
Bien que SFR n’ait pas communiqué le nombre exact de clients affectés, des sources évoquent plus de 2,1 millions de données personnelles concernées. Ces informations incluent la civilité, le nom, le prénom, l’adresse, le numéro de téléphone mobile, l’identifiant de contrat ainsi que des données techniques liées à la ligne. En revanche, il est à noter que l’incident n’a pas impliqué le vol de mots de passe ni d’informations bancaires.
Après avoir détecté l’attaque, SFR a immédiatement pris des mes pour bloquer l’accès non autorisé. L’opérateur a désactivé le compte utilisé pour l’accès, surveillé les adresses IP suspectes et mené des analyses approfondies pour identifier l’origine de l’incident. Des mes de sécurité ont également été renforcées.
La fuite de ces données pose un risque potentiel pour les clients, car elles pourraient être utilisées pour des campagnes de phishing. Les auteurs de cette attaque ne sont pas clairement identifiés, mais elle serait revendiquée par un groupe connu sous le nom de ZeroBytes, qui a également ciblé d’autres institutions comme le Fisc et l’Éducation nationale.
Conformément à la réglementation en vigueur, SFR a notifié cet incident à la CNIL et a déposé une plainte auprès du Procureur de la République.
Source : AFP



