RED by SFR victime d’une fuite de données, les abonnés prévenus seulement 7 semaines après l’attaque
Le nombre et l’ampleur des fuites de données en France ces dernières semaines ont de quoi donner le tournis. Après la DGFiP et l’Éducation nationale, nous apprenons que l’opérateur RED by SFR a également vu les données personnelles de ses clients siphonnées au début de l’été.
Ce jeudi 20 août, des abonnés RED by SFR ont reçu un mail de l’opérateur les informant d’une fuite de leurs données personnelles. L’ampleur de cette fuite n’est pas précisée, nous savons seulement que la faille provient d’un outil de gestion d’analyse des raccordements Fibre de SFR.
Pour rappel, un pirate a revendiqué mi-juillet l’extraction de 2,1 millions de lignes de données en exploitant une faille d’un outil interne de SFR. Incident qui n’a jamais été confirmé par l’opérateur au carré rouge. Par ailleurs, ZeroBytes, le groupe de hackers derrière le piratage du fisc et de l’Éducation nationale, serait également à l’origine de cette fuite.
Mais le plus embêtant, c’est que cette fuite de données a été détectée le 2 juillet dernier, et que les abonnés concernés sont prévenus seulement aujourd’hui, le 20 août. Un écart de sept semaines durant lesquelles les données subtilisées ont eu le temps d’être revendues pour ensuite être utilisées pour des campagnes de phishing.
Les mots de passe et informations bancaires ne sont pas concernés
L’incident a permis un accès non autorisé à plusieurs catégories de données : civilité, nom, prénom, adresse, numéro de téléphone mobile, identifiant de contrat et données techniques liées à la ligne.
Si les mots de passe et les informations bancaires sont saufs, cela reste un problème. Des hackers peuvent en effet croiser ces données avec celles issues d’autres fuites afin de perfectionner leurs campagnes de phishing.
Ce n’est pas la première fois qu’un opérateur mobile est victime d’une fuite de données en France. Ces dernières années, Free et Bouygues Telecom nous ont laissé des exemples mémorables. À chaque épisode de ce genre, il est rappelé aux abonnés d’adopter les bons réflexes, d’informer leurs proches et de rester vigilant.
source :
https://www.frandroid.com/marques/sfr/3217085_red-by-sfr-victime-dune-fuite-de-donnees-les-abonnes-prevenus-seulement-7-semaines-apres-lattaque