SFR communique sur une fuite de données détectée le 2 juillet dernier

SFR a été victime d'une cyberattaque début juillet. L'opérateur vient seulement de communiquer dessus.

SFR a envoyé des courriers électroniques à certains de ses clients afin de les informer d’un incident de sécurité détecté le 2 juillet dernier.

Un accès à un outil interne

Cet incident a eu lieu sur un outil de gestion d’analyse des raccordements fibre selon l’opérateur au travers duquel le pirate a pu accéder à plusieurs données : civilité, nom, prénom, adresse, numéro de téléphone mobile, identifiant de contrat et des données techniques liées à la ligne.

L’opérateur indique que dès qu’il « a immédiatement pris toutes les actions nécessaires » afin de stopper l’accès non autorisé et de protéger les données des clients, notamment en bloquant le compte usurpé et en mettant sous surveillance l’IP utilisée pour l’accès aux données.

2,1 millions de lignes de données extraites

Si l’incident a été détecté le 2 juillet dernier, SFR communique dessus près de 7 semaines après l’accès non autorisé. Entre temps, la fuite a été revendiquées aux alentours du 17 juillet selon Fuites Infos.

Une base partielle aurait été extraite de l’outil sans précision du côté de l’opérateur mais les pirates indiquaient que les données comportaient plus de 2,1 millions de lignes au total.

L’attaque avait été revendiquée par ZeroBytes, le groupe qui est derrière le piratage récent des impôts et de l’éducation nationale.

GT
Geoffrey Thomassin
Expert télécom · AlloForfait

Après avoir travaillé pour différents opérateurs télécoms, il suit depuis plus de 10 ans l’actualité du secteur pour AlloForfait, avec un regard attentif sur les offres mobiles, les box internet et les évolutions du marché.

Restez informe

Ne ratez aucune info

Retrouvez nos alertes promos et nos analyses en temps reel sur les reseaux, ou recevez le recap directement par email.

Laisser un commentaire