La Fibre

Fournisseurs d'accès à Internet fixe en France métropolitaine => SFR / RED => SFR Actus SFR Altice => Discussion démarrée par: lancelot77 le 19 septembre 2024 à 14:42:09

Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: lancelot77 le 19 septembre 2024 à 14:42:09
L'opérateur français SFR a confirmé avoir été victime d'un incident de sécurité donnant lieu au vol de plusieurs informations sensibles concernant ses clients.
Une "information importante" qui risque de faire du bruit. Dans un mail envoyé à certains de ses clients RED, SFR confirme avoir été victime d'un "incident de sécurité portant sur un outil de gestion de commandes" des clients.

Des données (très) sensibles dans la nature
L'incident s'est produit le 3 septembre dernier et a permis à des pirates d'accéder à plusieurs dizaines de milliers de dossiers de clients de l'opérateur ayant passé commande d'un smartphone et d'un forfait RED by SFR, qui ont pu récupérer également un certain nombre de données sensibles:

Nom et prénom
Coordonnées renseignées au moment d'une commande
Données contractuelles (offre, contenu de la commande)
L'IBAN
Le numéro d'identification du smartphone
Le numéro de la carte SIM

source : https://www.bfmtv.com/tech/actualites/telecoms/iban-numero-de-carte-sim-adresse-sfr-victime-d-une-cyberattaque_AV-202409190540.html
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: fred_mgnt le 19 septembre 2024 à 15:27:44
Est-ce qu'on sait jusque quand remonte la faille (ie. jusqu'à quelle date dans le passé les données ont-elles été compromises?) et si elles ont été également compromises pour les anciens clients RED ou les actuels clients SFR FTTH? Je ne suis plus client RED depuis 1 mois ½ et je n'ai jamais acheté de smartphone chez RED, mais je ne serais guère étonné, vu la gestion souvent calamiteuse des fichiers clients chez ces boites en général, qu'on découvre tout (faussement) étonné qu'en fait un vieux fichier pas effacé et qui ne devrait plus être contenait aussi des données d'anciens clients et a été piraté...  >:(
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: jacobaci le 19 septembre 2024 à 16:03:52
Tous las abonnés ont du recevoir le même mail commençant par

"Cher client,

Le 3 septembre dernier, SFR a détecté un incident de sécurité portant sur un outil de gestion de commandes de ses clients.

Cet incident a entraîné un accès externe non autorisé à des données personnelles vous concernant. "
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: manuel-le-vieux le 19 septembre 2024 à 17:30:11
J'ai reçu ce message aujourd’hui.

Ce qui m'étonne c'est que l'on parle d'IBAN alors que j'ai donné un numéro de carte bancaire lors de mon achat. (Mais comme je suis méfiant c'était un numéro virtuel, à usage unique)

J'ai appelé le numéro vert cité dans le message 0805 80 49 49 et j'ai demandé à mon interlocutrice si le Mossad pouvait faire sauter mon téléphone acheté chez SFR  ;) et comme j'ai très mauvais esprit

je lui ai expliqué le lien SFR-Drahi-40 Milliards de dette-Israel-Mossad.

Elle a du me prendre pour un fou ...  Mais ce n'est pas grave.


Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: manuel-le-vieux le 19 septembre 2024 à 17:31:12
Pour plus d'infos mon achat remonte à 3 ans.
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: OSCARP le 19 septembre 2024 à 18:29:18
Tous las abonnés ont du recevoir le même mail commençant par

"Cher client,

Le 3 septembre dernier, SFR a détecté un incident de sécurité portant sur un outil de gestion de commandes de ses clients.

Cet incident a entraîné un accès externe non autorisé à des données personnelles vous concernant. "

RAS niveau communication du côté Red by SFR .
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: rooot le 19 septembre 2024 à 18:41:19
Aucun mail ressus de mon coté.
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: manuel-le-vieux le 19 septembre 2024 à 18:46:45
Si l'on comprend bien leur message cela ne concernerait que les clients ayant acheté un téléphone chez SFR ce qui fut mon cas il y a 3 ans

Concernant la communication ils font le minimum légal de ce qui est demandé par la loi sur le RGPD et la CNIL.

Comme je suis un vieil informaticien curieux j'aimerai connaitre quelques d'informations supplémentaires:

--  Ces données sont-elles stockées en France ou à l'étranger
--  Sous le contrôle direct de SFR ou chez un sous traitant
--  Je n'ose pas demander le type de serveurs concernés (cela devient indiscret voir confidentiel)
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: vivien le 19 septembre 2024 à 19:01:01
La localisation des données n'a pas d'impact sur le vos de données qui se fait généralement en exploitant une ou plusieurs vulnérabilitées accessiblent depuis internet.

Orange, SFR et Free stockent généralement ses données en France, dans les datacenter qu'ils exploitent.

CE qu'il serait intéressant de savoir, c'est quelle faille a été exploitée et si celle-ci étaient déjà connue, mais non colmatée.
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: jacobaci le 19 septembre 2024 à 19:16:45
SFR, pour rassurer
"Cet incident a entraîné un accès externe non autorisé à des données personnelles vous concernant. "

Peut-être que le gars est reparti sans rien prendre

Ca ne vaut pas grand chose
Le  hacker de Pôle Emploi en 2022 avait vendu 900 dollars les données de 10,2 millions d'usagers,
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: rooot le 19 septembre 2024 à 19:45:45
Le  hacker de Pôle Emploi en 2022 avait vendu 900 dollars les données de 10,2 millions d'usagers,
et c'est comme ça qu'on a su qu'il y avait 10M de chomeurs !  ;D alors qu'un sondage aurait couté bien plus cher.
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: Aunisien le 20 septembre 2024 à 11:30:53
Je viens de recevoir leur mail pour une commande effectuée en juin mais uniquement d'un forfait, la fuite semble un peu plus large que mentionnée et ne concerne pas que les commandes de mobiles.
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: Sylv_01 le 20 septembre 2024 à 11:41:13
J'ai basculé début Août sur un forfait Red by SFR (celui à 7,99 € pour 100 Go), je n'ai rien reçu en terme de comm de leur part sur ce sujet, ou pas encore...
[Edit] Ah ben si, reçu aujourd'hui, il était passé dans les Spams  ;D
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: Comancheiv le 20 septembre 2024 à 11:44:49
J'ai changé de forfait mobile fin Juin et j'ai recu aujourd'hui le mail en question mais dans les spam
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: manuel-le-vieux le 20 septembre 2024 à 13:53:38
Tout le monde en parle :

https://www.boursorama.com/actualite-economique/actualites/sfr-fuite-de-donnees-de-clients-dont-des-coordonnees-bancaires-91fa24391d5b142aae3c08020f739b89
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: trekker92 le 20 septembre 2024 à 15:11:08
L'opérateur français SFR a confirmé avoir été victime d'un incident de sécurité donnant lieu au vol de plusieurs informations sensibles concernant ses clients.
Une "information importante" qui risque de faire du bruit. Dans un mail envoyé à certains de ses clients RED, SFR confirme avoir été victime d'un "incident de sécurité portant sur un outil de gestion de commandes" des clients.

Des données (très) sensibles dans la nature
L'incident s'est produit le 3 septembre dernier et a permis à des pirates d'accéder à plusieurs dizaines de milliers de dossiers de clients de l'opérateur ayant passé commande d'un smartphone et d'un forfait RED by SFR, qui ont pu récupérer également un certain nombre de données sensibles:

Nom et prénom
Coordonnées renseignées au moment d'une commande
Données contractuelles (offre, contenu de la commande)
L'IBAN
Le numéro d'identification du smartphone
Le numéro de la carte SIM

source : https://www.bfmtv.com/tech/actualites/telecoms/iban-numero-de-carte-sim-adresse-sfr-victime-d-une-cyberattaque_AV-202409190540.html

malgré les infos bien variées, c'est un gros coup de bol de n'avoir "que" 1.5 millions de clients dont les données ont été dérobées
je crois qu'une dizane d'années plus tot, sfr c'était.. quoi, 12M d'abonnés?

quand j'ai lu le titre, j'admets que je m'attendais à pas moins de 10/20M de clients cocnernés par les fuites, entre les anciens et les nouveaux abos..
Citer
Toujours selon SaxX., qui écume les forums spécialisés, « 1,4 million de données de SFR » auraient été mises en vente en juillet de cette année.

ca fait tache, mais quand on sait que chez P/E, ils ont mis la france en alerte, "les chomeurs ont vu leurs données piratées" et que moins de six mois l'enquete démontre que c'est tout le contraire d'une fuite de masse, qu'elle ne concernerait que quelques dizaines de chomeurs qui ont été "visités" par un curieux à la main, sans aucun téléchargement massif....
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: Aunisien le 20 septembre 2024 à 15:48:59
j'imagine que si l'on appelle le 0805 80 49 49, on a droit à un discours qui se veut rassurant et qu'ils ne peuvent pas confirmer ou non les données perdues pour chaque compte.
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: trekker92 le 20 septembre 2024 à 18:49:23
j'imagine que si l'on appelle le 0805 80 49 49, on a droit à un discours qui se veut rassurant et qu'ils ne peuvent pas confirmer ou non les données perdues pour chaque compte.
parce que vous croyez que P/E faisait comment?
à part répondre "vos infos n'ont pas été consultées", c'est "on ne sait pas grand chose de plus"

ce genre de cellule clients n'est qu'un autre nom donné à la "cellule psychologique", il n'y aura aucun ingé derrière.
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: pioup le 24 septembre 2024 à 11:17:24
Je viens de recevoir leur mail pour une commande effectuée en juin mais uniquement d'un forfait, la fuite semble un peu plus large que mentionnée et ne concerne pas que les commandes de mobiles.

Ca concerne aussi les box SFR. Il doit y avoir des envois par vague pour l'e-mail. Je viens de le recevoir ce matin.
Titre: IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Posté par: Aunisien le 06 janvier 2025 à 19:52:20
3 mails de phishing (Crédit mutuel) reçus aujourd'hui sur les 3 mails correspondants aux abonnements Red des enfants

l'adresse d'expédition: 1845@ipocoimbra.min-saude.pt

le lien à cliquer sur le bouton Continuer:

https://sites.google.com/view/hfeouzz/