SFR est à nouveau victime d’une fuite de données
Une base de données appartenant à SFR est en vente sur le web. L’opérateur a rétorqué que cette base ne serait en réalité qu’un agrégat d’informations de précédentes fuites, ce qui a forcé le pirate a tout dévoiler gratuitement.
Ce dimanche, une base de données appartenant à SFR a été mise en vente. Moins grosse que celle de Free, elle contient tout de même les données de 3,6 millions de clients ainsi que 150 000 IBAN.
La réputation des pirates en jeu
Les données disponibles sont un peu plus étoffées que dans d’autres cas puisqu’il y aurait également les dates de naissance, les départements de naissance ainsi que les numéros de téléphone qui sont disponibles en plus des habituels noms, prénoms et adresses mail/postales.
Cependant, l’opérateur ne s’est pas montré impressionné par cette base de données et il a ainsi dit que cette base contenait des informations dérobées au cours d’attaques précédentes selon Aeris sur X.
Et cela a titillé le groupe de pirates puisqu’ils ont décidé de tout simplement diffuser gratuitement les informations en leur possession. La base était vendue 500 euros, ce qui est vraiment très peu, mais leur réputation était ici en jeu après la prise de parole de SFR.
Ce n’est pas la première fois que ce groupe s’attaque à SFR. Il a déjà revendiqué une attaque en septembre dernier mais d’une bien plus faible ampleur comme le rappelle Luc Chagnon de Franceinfo. A l’époque, la fuite concernait les données de 150 000 utilisateurs.
Les données de 3,6 millions de clients de SFR sont donc dans la nature et tout ce qui est disponible permet de cibler encore mieux les attaques en connaissant avec précision certains éléments clés comme la date de naissance ou le département de naissance. Des arnaqueurs pourront mettre plus facilement au point des messages qui ont l’air encore plus légitimes.