
Ce jeudi 20 août, des abonnés RED by SFR ont reçu un mail de l’opérateur les informant d’une fuite de leurs données personnelles. L’ampleur de cette fuite n’est pas précisée, nous savons seulement que la faille provient d’un outil de gestion d’analyse des raccordements Fibre de SFR.
Pour rappel, un pirate a revendiqué mi-juillet l’extraction de 2,1 millions de lignes de données en exploitant une faille d’un outil interne de SFR. Incident qui n’a jamais été confirmé par l’opérateur au carré rouge. Par ailleurs, ZeroBytes, le groupe de hackers derrière le piratage du fisc et de l’Éducation nationale, serait également à l’origine de cette fuite.

Mais le plus embêtant, c’est que cette fuite de données a été détectée le 2 juillet dernier, et que les abonnés concernés sont prévenus seulement aujourd’hui, le 20 août. Un écart de sept semaines durant lesquelles les données subtilisées ont eu le temps d’être revendues pour ensuite être utilisées pour des campagnes de phishing.
À lire aussi :
Piratage de l’Éducation nationale : une fuite de données expose 1,22 million d’élèves
Les mots de passe et informations bancaires ne sont pas concernés
L’incident a permis un accès non autorisé à plusieurs catégories de données : civilité, nom, prénom, adresse, numéro de téléphone mobile, identifiant de contrat et données techniques liées à la ligne.
Si les mots de passe et les informations bancaires sont saufs, cela reste un problème. Des hackers peuvent en effet croiser ces données avec celles issues d’autres fuites afin de perfectionner leurs campagnes de phishing.
Ce n’est pas la première fois qu’un opérateur mobile est victime d’une fuite de données en France. Ces dernières années, Free et Bouygues Telecom nous ont laissé des exemples mémorables. À chaque épisode de ce genre, il est rappelé aux abonnés d’adopter les bons réflexes, d’informer leurs proches et de rester vigilant.
Les bons réflexes en cas de piratage
Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :
- Changer sans attendre les mots de passe des comptes concernés ;
- En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
- Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
- Activer la double authentification (2FA) partout où c’est possible ;
- Activer les Passkeys quand c’est possible ;
- Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
- Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
- Prévenir ses contacts si le piratage peut les concerner ;
- Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
- En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.
Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.