SFR a envoyé des courriers électroniques à certains de ses clients afin de les informer d’un incident de sécurité détecté le 2 juillet dernier.
Un accès à un outil interne
Cet incident a eu lieu sur un outil de gestion d’analyse des raccordements fibre selon l’opérateur au travers duquel le pirate a pu accéder à plusieurs données : civilité, nom, prénom, adresse, numéro de téléphone mobile, identifiant de contrat et des données techniques liées à la ligne.
L’opérateur indique que dès qu’il « a immédiatement pris toutes les actions nécessaires » afin de stopper l’accès non autorisé et de protéger les données des clients, notamment en bloquant le compte usurpé et en mettant sous surveillance l’IP utilisée pour l’accès aux données.
2,1 millions de lignes de données extraites
Si l’incident a été détecté le 2 juillet dernier, SFR communique dessus près de 7 semaines après l’accès non autorisé. Entre temps, la fuite a été revendiquées aux alentours du 17 juillet selon Fuites Infos.
Une base partielle aurait été extraite de l’outil sans précision du côté de l’opérateur mais les pirates indiquaient que les données comportaient plus de 2,1 millions de lignes au total.
L’attaque avait été revendiquée par ZeroBytes, le groupe qui est derrière le piratage récent des impôts et de l’éducation nationale.