Passer au contenu

Piratage confirmé par SFR : voici les données de clients qui ont fuité

SFR confirme un piratage qui a été détecté au mois de juillet. L’incident a permis à des hackers d’accéder à des données personnelles de clients.

Si vous êtes un client Fibre de SFR ou RED, vous êtes potentiellement concerné par un piratage dont l’opérateur a été victime. En effet, celui-ci a confirmé un incident de sécurité qui a été détecté le 2 juillet. “SFR a détecté un incident de sécurité suite à un acte de cybermalveillance dont les conséquences ont pu se traduire par l’accessibilité temporaire de données liées aux lignes d’abonnés Fibre comme l’adresse, l’e-mail ou le numéro de téléphone”, indique SFR, selon AFP.

L’opérateur ne donne pas le nombre de clients affectés par ce piratage. Mais ceux qui revendiquent l’attaque évoqueraient plus de 2,1 millions de données personnelles. Les informations concernées sont les suivantes : civilité, nom, prénom, adresse, numéro de téléphone mobile, identifiant de contrat et données techniques liées à la ligne. En revanche, l’incident n’a pas permis de vols de mots de passe ni d’informations bancaires.

Un danger pour les clients concernés

SFR indique qu’après avoir détecté cette attaque, il a “immédiatement” pris les mesures nécessaires pour bloquer l’accès non autorisé aux données de ses clients. “Nous avons notamment désactivé le compte utilisé pour accéder à l’outil, bloqué et mis en surveillance les adresses IP à l’origine de l’accès non autorisé. Des analyses approfondies ont été conduites pour identifier l’origine de l’incident et nous avons renforcé les mesures de surveillance de nos systèmes et la veille en matière de sécurité”, annonce celui-ci.

Cependant, le fait que ces données puissent désormais être entre les mains de hackers pose un risque pour les personnes concernées. En effet, ces données qui ont fuité peuvent, par exemple, être utilisées pour lancer des campagnes de phishing très convaincantes, puisque les messages peuvent inclure des informations très précises. L’opérateur n’indique pas qui sont les auteurs de cette attaque. Mais celle-ci serait revendiquée par ZeroBytes, le pirate qui a aussi revendiqué des attaques contre le Fisc et l’Éducation nationale.

“Conformément à la réglementation applicable, cet incident a été notifié à la CNIL et fait l’objet d’un dépôt de plainte auprès du Procureur de la République”, a indiqué SFR.

  • SFR confirme un incident de sécurité qui a été détecté au mois de juillet
  • Cet incident a permis à des hackers d’avoir un accès à des données personnelles de clients, mais pas aux mots de passe
  • L’un des risques est que ces informations puissent être utilisées pour lancer des campagnes de phishing contre les clients concernés

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Antivirus Bitdefender Plus
Antivirus Bitdefender Plus
Par : Bitdefender