RED by SFR victime d’une fuite de données, les abonnés prévenus seulement 7 semaines après l’attaque

 
Le nombre et l’ampleur des fuites de données en France ces dernières semaines ont de quoi donner le tournis. Après la DGFiP et l’Éducation nationale, nous apprenons que l’opérateur RED by SFR a également vu les données personnelles de ses clients siphonnées au début de l’été.

Ce jeudi 20 août, des abonnés RED by SFR ont reçu un mail de l’opérateur les informant d’une fuite de leurs données personnelles. L’ampleur de cette fuite n’est pas précisée, nous savons seulement que la faille provient d’un outil de gestion d’analyse des raccordements Fibre de SFR.

Pour rappel, un pirate a revendiqué mi-juillet l’extraction de 2,1 millions de lignes de données en exploitant une faille d’un outil interne de SFR. Incident qui n’a jamais été confirmé par l’opérateur au carré rouge. Par ailleurs, ZeroBytes, le groupe de hackers derrière le piratage du fisc et de l’Éducation nationale, serait également à l’origine de cette fuite.

Mais le plus embêtant, c’est que cette fuite de données a été détectée le 2 juillet dernier, et que les abonnés concernés sont prévenus seulement aujourd’hui, le 20 août. Un écart de sept semaines durant lesquelles les données subtilisées ont eu le temps d’être revendues pour ensuite être utilisées pour des campagnes de phishing.

À lire aussi :
Piratage de l’Éducation nationale : une fuite de données expose 1,22 million d’élèves

Les mots de passe et informations bancaires ne sont pas concernés

L’incident a permis un accès non autorisé à plusieurs catégories de données : civilité, nom, prénom, adresse, numéro de téléphone mobile, identifiant de contrat et données techniques liées à la ligne.

Si les mots de passe et les informations bancaires sont saufs, cela reste un problème. Des hackers peuvent en effet croiser ces données avec celles issues d’autres fuites afin de perfectionner leurs campagnes de phishing.

Ce n’est pas la première fois qu’un opérateur mobile est victime d’une fuite de données en France. Ces dernières années, Free et Bouygues Telecom nous ont laissé des exemples mémorables. À chaque épisode de ce genre, il est rappelé aux abonnés d’adopter les bons réflexes, d’informer leurs proches et de rester vigilant.

Les bons réflexes en cas de piratage

Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :

  • Changer sans attendre les mots de passe des comptes concernés ;
  • En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
  • Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
  • Activer la double authentification (2FA) partout où c’est possible ;
  • Activer les Passkeys quand c’est possible ;
  • Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
  • Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
  • Prévenir ses contacts si le piratage peut les concerner ;
  • Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
  • En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.

Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.

Recherche IA boostée par
Perplexity