Auteur Sujet: Nouvelle fuite de données chez SFR : 3,6 millions de clients touchés et 150 000  (Lu 18842 fois)

darkmoon et 2 Invités sur ce sujet

lancelot77

  • Expert Orange
  • Abonné Orange Fibre
  • *
  • Messages: 553
  • Bussy St Georges 77
SFR avait déjà subi une fuite de données en septembre dernier et des hackers ont mis en ligne les informations personnelles de 3.6 millions d’abonnés, dans le but de les vendre.

La troisième fuite de données touchant l’opérateur au carré rouge depuis le début de l’année. En fin de semaine dernière, le hacker éthique SaxX, qui avait déjà pointé du doigt la faille touchant Free en octobre dernier, affirmait sur ses réseaux sociaux que des hackers annonçaient mettre en vente les données de 3.6 millions de clients SFR ainsi que des nombreux IBAN.
L’opérateur avait alors démenti, alléguant qu’il s’agissait d’anciennes données. Cependant, la réponse des hackers ne s’est pas fait attendre puisque les données ont directement été mises en ligne gratuitement ce dimanche, les malfrats gardant le fichier avec 150 000 IBAN secret, uniquement destiné à la vente. Ainsi, des cybercriminels peuvent accéder sans débourser un centime aux noms de famille, prénoms, adresse, email, code postal, ville, date de naissance, numéro de téléphones de 3.6 millions d’utilisateurs. Une aubaine pour tous ceux qui souhaiteraient monter des usurpations d’identité ou des arnaques par mail ou SMS.

source : https://www.universfreebox.com/article/573866/nouvelle-fuite-de-donnees-chez-sfr-36-millions-de-clients-touches-et-150-000-iban-en-vente

jacobaci

  • Abonné SFR THD (câble)
  • *
  • Messages: 1 345
  • Nice (06)
Une des suites d'une fuite de données

Le gars fait un beau mail et un super site pour choper votre CB (frais de livraison de votre cadeau fidélité)

Alors que dès le départ son adresse mail est pourrie....




lancelot77

  • Expert Orange
  • Abonné Orange Fibre
  • *
  • Messages: 553
  • Bussy St Georges 77
RED by SFR victime d’une fuite de données, les abonnés prévenus seulement 7 semaines après l’attaque

Le nombre et l’ampleur des fuites de données en France ces dernières semaines ont de quoi donner le tournis. Après la DGFiP et l’Éducation nationale, nous apprenons que l’opérateur RED by SFR a également vu les données personnelles de ses clients siphonnées au début de l’été.

Ce jeudi 20 août, des abonnés RED by SFR ont reçu un mail de l’opérateur les informant d’une fuite de leurs données personnelles. L’ampleur de cette fuite n’est pas précisée, nous savons seulement que la faille provient d’un outil de gestion d’analyse des raccordements Fibre de SFR.

Pour rappel, un pirate a revendiqué mi-juillet l’extraction de 2,1 millions de lignes de données en exploitant une faille d’un outil interne de SFR. Incident qui n’a jamais été confirmé par l’opérateur au carré rouge. Par ailleurs, ZeroBytes, le groupe de hackers derrière le piratage du fisc et de l’Éducation nationale, serait également à l’origine de cette fuite.

Mais le plus embêtant, c’est que cette fuite de données a été détectée le 2 juillet dernier, et que les abonnés concernés sont prévenus seulement aujourd’hui, le 20 août. Un écart de sept semaines durant lesquelles les données subtilisées ont eu le temps d’être revendues pour ensuite être utilisées pour des campagnes de phishing.
Les mots de passe et informations bancaires ne sont pas concernés

L’incident a permis un accès non autorisé à plusieurs catégories de données : civilité, nom, prénom, adresse, numéro de téléphone mobile, identifiant de contrat et données techniques liées à la ligne.

Si les mots de passe et les informations bancaires sont saufs, cela reste un problème. Des hackers peuvent en effet croiser ces données avec celles issues d’autres fuites afin de perfectionner leurs campagnes de phishing.

Ce n’est pas la première fois qu’un opérateur mobile est victime d’une fuite de données en France. Ces dernières années, Free et Bouygues Telecom nous ont laissé des exemples mémorables. À chaque épisode de ce genre, il est rappelé aux abonnés d’adopter les bons réflexes, d’informer leurs proches et de rester vigilant.

source : https://www.frandroid.com/marques/sfr/3217085_red-by-sfr-victime-dune-fuite-de-donnees-les-abonnes-prevenus-seulement-7-semaines-apres-lattaque

lgom

  • Abonné Orange Fibre
  • *
  • Messages: 81
Ça fait au moins deux semaines que j'ai vu cette fuite passer dans mes "listes".. et elle ne concerne que les fixes : numéro de ligne mobile, et c'est presque tout. Le nombre de personnes est drastiquement faible (même pas 2M), un peu comme celle de Bercy. Les Vraies fuites intéressantes commencent à 20M de personnes (free/byg par ex)

acut3

  • Abonné Sosh fibre
  • *
  • Messages: 195
https://frenchbreaches.com/alertes/sfr-mrp254s7k2z2s62yzqf

Dans cette fuite on constate qu'il y a quand même beaucoup plus de données que dans l'immense majorité des autres fuites, qui ne contiennent souvent que les informations de base (nom, email, numéro de téléphone...). Ici on a énormément d'informations techniques potentiellement exploitables par des gens compétents.

jeandenis

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 288
  • 33 - Gironde
En effet c'est consternant !  >:(

Et comme indiqué ici : https://www.frandroid.com/marques/sfr/3217085_red-by-sfr-victime-dune-fuite-de-donnees-les-abonnes-prevenus-seulement-7-semaines-apres-lattaque
7 semaines après ils commencent juste à prévenir les clients ... ça mérite une plainte à la CNIL rien que pour ça !