Auteur Sujet: Compromission de données chez Free  (Lu 37301 fois)

0 Membres et 1 Invité sur ce sujet

Danatka

  • Abonné Bbox fibre
  • *
  • Messages: 14
  • Toulon (83)
Compromission de données chez Free ?
« Réponse #48 le: 24 octobre 2024 à 19:18:35 »
Possible d'avoir un screenshot de ses mails ?

En PJ.

Le mail viens du même SMTP que les infos facture, le DMARC passe. Les liens sont justes. Ça semble bien être un mail de Free.

Edit : Je n'avais pas vu ton screenshot quand j'ai répondu. Ce type de mail oui on en reçoit régulièrement que l'on soit abonné à Free ou pas d'ailleurs. Mais les lien et les entetes trahissent toujours. C'est comme les banques. J'ai eu une semaine avec des alertes d'un peu toutes les banques traditionelles, lié a une vraie transaction. J'ai su d'où venais la douille...  ;)

Effectivement, le phishing n'a rien à voir avec l'extraction de données en masse d'un opérateur. Les phishings sont très courants, dans tous les domaines.

Après les Phishing personalisés ciblant une personne n'ayant aucune autre activité en ligne que le fait d'avoir une ligne freemobile, c'est plus rare. Y a que 2 solutions pour relier cette adresse email à cette identité : chez freemobile ou dans la boite mail elle même (et là j'ai un autre problème...)

Après oui, je suis sûrement parano.  ::)  Je fait part de mes doutes, je demande pas à être rassuré.


fansat70

  • Abonné Free fibre
  • *
  • Messages: 5 392
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Compromission de données chez Free ?
« Réponse #49 le: 24 octobre 2024 à 23:13:46 »
Fansat70 faisait référence aux obligations réglementaires que je citais. Une entreprise ne doit prévenir l'ANSSI et ses clients que si la fuite est bien avérée, ce qui pour l'instant n'est pas le cas (sinon, Free aurait déjà communiqué à ses abonnés).
Tout à fait, ce n'est pas parce quelqu'un crie au loup, et l'information plus ou moins largement reprise (?), que le loup est là!  ;)

fansat70

  • Abonné Free fibre
  • *
  • Messages: 5 392
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Compromission de données chez Free ?
« Réponse #50 le: 25 octobre 2024 à 21:46:31 »
Attaque confirmée par Free à l'instant. Je viens de recevoir un mail de Free sur le sujet!


Information concernant vos données personnelles
Chère abonnée, Cher abonné,

Nous vous écrivons afin de vous informer que Free a été victime d’une cyberattaque ciblant un outil de gestion.

Cette attaque a entrainé un accès non autorisé à une partie des données personnelles associées à votre compte abonné : nom, prénom, adresses email et postale, date et lieu de naissance, numéro de téléphone, identifiant abonné et données contractuelles (type d’offre souscrite, date de souscription, abonnement actif ou non).

Aucun de vos mots de passe n’est concerné.

Toutes les mesures nécessaires ont été prises immédiatement pour mettre fin à cette attaque et renforcer la protection de nos systèmes d’information.

Cette attaque a été notifiée à la Commission nationale de l’informatique et des libertés (CNIL) et à l’Agence nationale de la sécurité des systèmes d’information (ANSSI). Une plainte pénale a également été déposée auprès du procureur de la République. L’auteur de ce délit s’expose à une peine de 5 ans d’emprisonnement et de 150 000 € d’amende.

Nous vous invitons à la plus grande vigilance face au risque d’emails, SMS ou appels frauduleux. Sachez que nos conseillers ne vous demanderont jamais vos mots de passe à l’oral.

En cas de suspicion ou de situation anormale, nous vous invitons à contacter le service officiel d’assistance aux victimes numériques sur : www.cybermalveillance.gouv.fr pour effectuer un signalement et faire valoir vos droits.

Nous regrettons sincèrement cette atteinte à la confidentialité de vos informations.

Pour toute question et demande de renseignements, nous nous tenons à votre disposition au numéro vert suivant :


Bonne soirée

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 675
  • Delta S 10G-EPON sur Les Ulis (91)
Compromission de données chez Free ?
« Réponse #51 le: 25 octobre 2024 à 21:53:34 »
Toujours rien reçu pour ma part, mais on verra dans les heures à venir.

P.S : en fait si, je viens de le recevoir à l'instant.

fansat70

  • Abonné Free fibre
  • *
  • Messages: 5 392
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Compromission de données chez Free ?
« Réponse #52 le: 25 octobre 2024 à 22:13:12 »
Toujours rien reçu pour ma part, mais on verra dans les heures à venir.

P.S : en fait si, je viens de le recevoir à l'instant.
Le mail est issu de Free mobile...

Danatka

  • Abonné Bbox fibre
  • *
  • Messages: 14
  • Toulon (83)
Compromission de données chez Free ?
« Réponse #53 le: 25 octobre 2024 à 22:14:42 »


Le mail ressemble-t-il a celui que j'ai reçu? Ils ont mis à jour, en indiquant la plainte... Faut dire que ça a commencé à faire du bruit sur Twitter.
J'ai vu une autre personne qui a eu aussi le même Phishing Amazon Prime.

J'ai pas reçu de nouveau mail pour ma part. En même temps les données identifiées comme potentiellement extraites sont les mêmes.

Le mail est issu de Free mobile...
freemobile@free-mobile.fr ?

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 675
  • Delta S 10G-EPON sur Les Ulis (91)
Compromission de données chez Free ?
« Réponse #54 le: 25 octobre 2024 à 22:16:03 »
Le mail est issu de Free mobile...

Oui, moi aussi.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 675
  • Delta S 10G-EPON sur Les Ulis (91)
Compromission de données chez Free ?
« Réponse #55 le: 25 octobre 2024 à 22:21:26 »
Le mail ressemble-t-il a celui que j'ai reçu?

Pas tout à fait. Là, ils indiquent la compromission d'un outil de gestion. Ce qui explique qu'un téléchargement massif de données ait pu avoir lieu.

Danatka

  • Abonné Bbox fibre
  • *
  • Messages: 14
  • Toulon (83)
Compromission de données chez Free ?
« Réponse #56 le: 25 octobre 2024 à 22:48:07 »
Au vu des types de données, de cette info concernant un outil de gestion, et du fait qu'ils insistent pas mal sur le fait que les mots de passe seraient non compromis, ça me fait furieusement penser a un soucis de hotline...

Et la taupe interne ou des intervenants SAV ça ne m'étonnerait pas tant que ça.

Je reste d'accord avec moi-même  ;D

fansat70

  • Abonné Free fibre
  • *
  • Messages: 5 392
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Compromission de données chez Free ?
« Réponse #57 le: 26 octobre 2024 à 08:36:13 »
Au vu des types de données, de cette info concernant un outil de gestion, et du fait qu'ils insistent pas mal sur le fait que les mots de passe seraient non compromis, ça me fait furieusement penser a un soucis de hotline...

Je reste d'accord avec moi-même  ;D
Un outil de gestion interne, dont l'accès était "Adminisitrator" et le mot de passe "password"?
Ou tout bêtement un salarié ayant quitté (volontairement ou non!) la société, et dont le couple identifiant/mdp n'a pas été instantanément banni? Et qui "remercie" ainsi son ex-employeur!
Ce genre "d'oubli" me fait penser à ce genre de "loupé" : https://lafibre.info/free-espace-technique/les-scories-de-feu-le-service-fax-de-free/msg1092114/#msg1092114
Toute le problématique semble reposer sur le même constat dans d'autres sociétés: Si les procédures ne sont pas automatisées, le risque de "loupé" est de plus en plus probable, vu le peu d'humains encore aux manettes: Plus le temps!

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 675
  • Delta S 10G-EPON sur Les Ulis (91)
Compromission de données chez Free ?
« Réponse #58 le: 26 octobre 2024 à 08:44:12 »
Ce sont des spéculations sans aucune base.

fansat70

  • Abonné Free fibre
  • *
  • Messages: 5 392
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Compromission de données chez Free ?
« Réponse #59 le: 26 octobre 2024 à 08:48:45 »
Ce sont des spéculations sans aucune base.
Tout à fait, mais le droit de s"interroger, et de communiquer cette interrogation existe encore, non, ou doit-on impérativement aussi dans ce registre, rester dans le "politiquement correct?  >:(