SFR pourrait avoir été à nouveau victime d’une fuite de données d’après Zataz. Un pirate aurait mis en vente un fichier lié à l’opérateur, ou tout du moins à ses clients.
Une extraction repérée et coupée
Il n’existe aucune preuve qu’il s’agisse d’une fuite provenant des systèmes de l’opérateur : les données pourraient venir d’un sous-traitant, mais elles contiennent bien des informations issues de l’opérateur au carré rouge.
Zataz évoque ainsi des champs liés à des commandes avec des intitulés comme « team », « seller », « phoning » ou encore « technicien_appointment ». Cela pourrait d’ailleurs être lié à des contrats pro.
En tout cas, 15 818 lignes auraient été exfiltrées et le pirate aurait été empêché d’en extraire encore plus à la suite d’une détection. De plus, les données seraient nouvelles et aucunement liées à des fuites précédentes.
La détection laisse penser que l’extraction aurait pu se faire depuis le compte compromis d’un employé, le pirate s’étant ensuite introduit dans le système pour récupérer les données clients.
Toutefois, au vu des preuves disponibles, il faut rester prudent en attendant d’autres éléments sur cette extraction, mais aussi un communiqué officiel de l’opérateur ; cela pourrait prendre quelques jours, puisque les données ont été mises en ligne ce 29 septembre.