Auteur Sujet: Compromission de données chez Free  (Lu 37531 fois)

0 Membres et 1 Invité sur ce sujet

jerome34

  • Abonné SFR fibre FttH
  • *
  • Messages: 794
Compromission de données chez Free
« Réponse #180 le: 31 octobre 2024 à 09:23:13 »
salut !
Bientôt possibilité de porter plainte directement en ligne :

https://www.rtl.fr/actu/sciences-tech/fuite-de-donnees-chez-free-les-victimes-peuvent-porter-plainte-en-ligne-7900434888

Et il faudra porter plainte. Cet opérateur ne peut pas s'en tirer comme ça. Surtout avec cette fuite de cette ampleur.

joel19

  • Abonné Orange Fibre
  • *
  • Messages: 1 341
  • Expert en cuistre / Informé /Anti-raciste
    • Ligue Internationale Contre le Racisme et l’Antisémitisme
Compromission de données chez Free
« Réponse #181 le: 31 octobre 2024 à 19:01:08 »
Les russes ne sont majoritaire sur le cyber espace, même si ils font parler d'eux.

Bien malin est celui qui peut savoir d'ou ça vient...

La nouvelle étude Netskope « Cloud & Threat Report 2023 » s’intéresse plus particulièrement à l’origine des cybermenaces et aux tactiques Cloud des cyberattaquants. Il révèle que la Russie est derrière la majorité des activités cybercriminelles ciblant l’Europe et les Etats-Unis.
L’un des principaux enseignements de l’étude est que c’est bien la Russie qui domine aujourd’hui l’écosystème cybercriminel. Ainsi, en Amérique du Nord particulièrement mais également en Europe, la plupart des activités cybermalveillantes sont attribués à des groupes Russes devant les groupes Chinois et autres groupes « moyen-orientaux ».

https://www.itforbusiness.fr/la-russie-plus-grand-pourvoyeur-mondial-de-cyberattaquants-67893

https://ici.radio-canada.ca/nouvelle/2006505/cybercriminalite-cybersecurite-russie-aide-rapport-federal-grc

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 941
Compromission de données chez Free
« Réponse #182 le: 31 octobre 2024 à 19:08:38 »
Et il faudra porter plainte. Cet opérateur ne peut pas s'en tirer comme ça. Surtout avec cette fuite de cette ampleur.

D'accord
Aucun problème
Question complémentaire : vous avez fait quoi pour la fuite twitter? facebook? instagram? linkedin?
elles sont beaucoup plus grosse (100M d'utilisateur volume de base)

lancelot77

  • Expert Orange
  • Abonné Orange Fibre
  • *
  • Messages: 527
  • Bussy St Georges 77
Compromission de données chez Free
« Réponse #183 le: 31 octobre 2024 à 19:17:13 »
D'accord
Aucun problème
Question complémentaire : vous avez fait quoi pour la fuite twitter? facebook? instagram? linkedin?
elles sont beaucoup plus grosse (100M d'utilisateur volume de base)

Twitter, Facebook, Instagram, Linkedin n’enregistrent pas d’Iban par millions comme le fait Free.

jerome34

  • Abonné SFR fibre FttH
  • *
  • Messages: 794
Compromission de données chez Free
« Réponse #184 le: 31 octobre 2024 à 19:24:54 »
D'accord
Aucun problème
Question complémentaire : vous avez fait quoi pour la fuite twitter? facebook? instagram? linkedin?
elles sont beaucoup plus grosse (100M d'utilisateur volume de base)

Ils n'ont pas mon IBAN. Grosse nuance. Ni mon adresse postale.

xplo

  • Abonné Bbox fibre
  • *
  • Messages: 294
Compromission de données chez Free
« Réponse #185 le: 31 octobre 2024 à 21:17:37 »
Cool un site pour porter plainte qui va recenser plein de données personnelles. Encore une possibilité de leak :o


lyapounov

  • Abonné Starlink
  • *
  • Messages: 198
  • 71
Compromission de données chez Free
« Réponse #187 le: 08 novembre 2024 à 18:19:40 »
Je me souviens, il y a près de 20 ans (OMG) d'avoir été dans une table ronde avec le directeur de l'EPITA.

Il m'avait raconté qu'il organisait des cours de droit (qu'est-ce qu'on risque à hacker), des cours de philo (pourquoi hacker) mais, connaissant bien ses étudiants, il organisait aussi tous les ans un concours de hack.

Il faisait ça en partenariat avec de très grosses entreprises en France, genre Total, Renault, etc. L'objectif: aller chercher un fichier planqué quelque part sur l'intranet de l'entreprise.

Le résultat: les plus mauvais étudiants mettaient 24 heures. Ah, et les meilleurs ? moins de deux heures.

Il m'avait même raconté un truc rigolo: un jour, l'entreprise en question avait embauché des hackers pour se protéger. C'était donc hacker du dehors contre hackers du dedans.

L'un des étudiants avait alors trouvé sur internet le nom du DSI de la boite (disons, M Dupond) ainsi que le nom et le num de téléphone interne de la secrétaire d'un top manager (disons Mademoiselle Jeanne). Puis il est allé dans le hall de l'entreprise, a utilisé un téléphone interne pour joindre la secrétaire en question, avec le dialogue suivant:
"Allo Mademoiselle Jeanne ?"
"oui, c'est moi"
"bonjour, je suis monsieur Dupond, votre directeur informatique. Je vous appelle car nous sommes actuellement sous le coup d'une tentative de hacker pour pénétrer notre système d'information"
"Oh la la !"
"Alors, je vous demande instamment de changer votre mot de passe, et de mettre celui, sécurisé, que je vais vous dicter"

Vous imaginez la suite... C'était il y a plus de 20 ans, je précise.

Ce qui est encore vrai aujourd'hui, c'est que l'humain reste toujours le maillon faible.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 676
  • Delta S 10G-EPON sur Les Ulis (91)
Compromission de données chez Free
« Réponse #188 le: 11 novembre 2024 à 21:34:28 »
Pour info
https://securite.developpez.com/actu/364466/Piratage-de-Free-des-cybercriminels-pretendaient-avoir-vendu-les-donnees-de-19-millions-d-utilisateurs-dont-l-IBAN-de-5-millions-d-entre-eux-Et-si-les-donnees-n-avaient-pas-ete-vendues/

Il y a eu un update sur le site DataBreaches, d'où sort cette information, disant qu'un autre hacker les aurait contacté, avec un échantillon de données dérobées à Free, pour prouver son identité, mais à confirmer, disant que le fameux Yurosh mentait, que les données avait bien été vendues, mais pas au prix de 175 k$.

Update 1: DataBreaches was contacted on November 7 by someone who claims that YuroSh was lying and that the data had been sold to one buyer, although not for $175k. This person has provided DataBreaches with samples of data, but the data needs to be investigated. This story may not be over yet.

https://databreaches.net/2024/11/05/hackers-claimed-the-free-s-a-s-data-had-been-sold-one-now-claims-that-wasnt-true/

« Modifié: 12 novembre 2024 à 17:08:00 par alain_p »

joel19

  • Abonné Orange Fibre
  • *
  • Messages: 1 341
  • Expert en cuistre / Informé /Anti-raciste
    • Ligue Internationale Contre le Racisme et l’Antisémitisme
Compromission de données chez Free
« Réponse #189 le: 12 novembre 2024 à 17:00:24 »
YuroSh a également affirmé que par le passé, ils avaient envoyé des alertes de vulnérabilité à FREE qui avaient été ignorées. Lorsque DataBreaches a commencé à enquêter sur FREE, nous avons découvert que FREE avait déjà été sanctionné par la CNIL. Le 30 novembre 2022, la CNIL a infligé une amende de 300 000 euros à FREE, pour non-respect des droits des personnes et de la sécurité des données de ses utilisateurs.

Selon l'annonce de la mesure d'application par la CNIL, une enquête de la CNIL en réponse à certaines plaintes de consommateurs avait révélé plusieurs manquements à la sécurité du RGPD, notamment des mots de passe en clair, et la remise en circulation d'environ 4 100 Freebox mal reconditionnées.

DataBreaches a demandé à YuroSh si les vulnérabilités qu'ils avaient signalées à FREE avaient été signalées avant ou après novembre 2022. Il a répondu que c'était après cette date, et facile "parce qu'ils n'ont pas bien surveillé, nous avons pu envoyer des millions de requêtes pendant des semaines".

https://databreaches.net/2024/11/05/hackers-claimed-the-free-s-a-s-data-had-been-sold-one-now-claims-that-wasnt-true/

alain_p

  • Abonné Free fibre
  • *
  • Messages: 17 676
  • Delta S 10G-EPON sur Les Ulis (91)
Compromission de données chez Free
« Réponse #190 le: 12 novembre 2024 à 18:10:06 »
AlloForfait annonce que la CNIL a effectué un contrôle la semaine dernière chez Free, et instruit désormais le dossier :

Citer
La CNIL a effectué un contrôle chez Free suite à la fuite de données.

Suite à la fuite de données qui a touché Free fin octobre, la CNIL se penche sur l’opérateur. Elle a d’ailleurs effectué un contrôle la semaine dernière.

Le 12 novembre 2024 à 17:30 par Geoffrey Thomassin

Fin octobre, quelques 19 millions de données de clients Free se sont retrouvées en vente sur le darkweb. Alors que les pirates ont averti que les données avaient été vendues, cela n’est pas le cas mais cette fuite interroge tout de même.

Place à l’instruction du dossier

La Commission nationale de l’informatique et des libertés (CNIL) se penche sur cette fuite de grande ampleur puisqu’elle concerne pratiquement tous les clients de l’opérateur et que les IBAN de plus de 5 millions de clients sont également dans la nature. D’après l’institution, un contrôle a été effectué la semaine dernière chez l’opérateur afin d’en savoir plus sur cette fuite. Elle va désormais procéder à l’instruction du dossier. Cela prendra encore plusieurs semaines afin d’en savoir plus du côté de la CNIL qui a également abandonné l’idée de proposer une lettre-plainte aux clients qui ont été victimes de cette fuite. Ces derniers peuvent se rassurer puisque les pirates n’ont pas revendu les informations issues de l’attaque et ils voulaient notamment faire pression sur l’opérateur.

https://alloforfait.fr/business/news/136937-cnil-effectue-controle-free-suite-fuite-donnees.html

Pour la dernière phrase, voir la mise à jour de DataBreaches, ce n'est pas si évident que les données n'aient pas été vendues...

trekker92

  • Abonné Free adsl
  • *
  • Messages: 1 941
Compromission de données chez Free
« Réponse #191 le: 12 novembre 2024 à 18:36:16 »
tout est flou dans cette affaire : y'a un loup partout

free qui s'inquiète à peine
databreach qui s'intéresse sans rien vraiment savoir
et ses membres qui racontent tout et n'importe quoi.

les nombreux changements de direction (prix fixe => enchères, données en vente => revendues, puis non pas revendues..)

pour moi je commence à douter qu'elles aient été bien exfiltrées, à savoir que les échantillons ont peut etre été volés du SI de free par petits coups mais limités, sans voler toute la BDD. J'ai une énorme impression qu'ils font tout pour essorer la direction de free, et pas pour se faire des millions dessus. Parce que la base vaut largement plusieurs millions, et que personne n'assume rien dans l'affaire :
XN sait que ça coulera pas son entreprise
les salariés peuvent rien y faire
les clients peuvent rien y faire (à part porter plainte)
la cnil hurle au loup alors qu'on entend encore pas parler de l'anssii, qui devrait être présente depuis le début


et à force de retournements de veste, j'ai l'impression qu'lis sont en train de bosser sur un scénario à vendre pour netflix et non une vraie exfiltration des données (je crois pas au piratage, seulement au coup de l'insider)