Plus de 2,1 millions de dossiers clients volés lors du piratage de SFR : êtes-vous en danger ?
Les informations client exposées pourraient fournir aux fraudeurs les détails dont ils ont besoin pour passer des appels, des e-mails ou des SMS convaincants.
SFR a confirmé une fuite de données ayant exposé des informations personnelles appartenant à certains de ses clients fibre.
L’incident a été détecté par les équipes de sécurité de SFR le 2 juillet et concernait un outil interne de gestion et d’analyse des connexions fibre.
L’opérateur a déclaré avoir immédiatement pris des mesures pour bloquer l’accès. Il a désactivé le compte utilisé pour accéder à l’outil, bloqué et surveillé les adresses IP impliquées et mené des enquêtes de sécurité plus approfondies.
Selon Cyberattaque.orgune base de données contenant environ 2,1 millions d’enregistrements a été consultée, sans que SFR n’ait confirmé ce chiffre.
SFR a également saisi la CNIL et annoncé avoir déposé une plainte auprès du procureur de la République.
Quelles informations ont été exposées ?
SFR précise que les données concernées peuvent inclure : civilité, nom et prénom, adresse, numéro de téléphone portable, identifiant du contrat et informations techniques relatives à la ligne fibre.
Toutefois, SFR précise que les mots de passe et les informations bancaires ne sont pas concernés.
Êtes-vous à risque ?
SFR a alerté les clients qu’il estime impactés.
Si vous êtes client SFR, vous devez être attentif à toute communication que vous recevez prétendant provenir de SFR. Les fraudeurs peuvent également utiliser ces informations pour passer des appels, des e-mails ou des SMS convaincants tout en prétendant représenter d’autres organisations, en utilisant vos informations personnelles pour gagner votre confiance.
Attention à :
-
Appels d’une personne se prétendant technicien SFR
-
E-mails ou SMS vous demandant de cliquer sur un lien
-
Demandes de mots de passe ou de codes de vérification
-
Demandes de paiement
-
Quelqu’un prétend devoir remplacer votre boîte
-
Quelqu’un qui organise une prétendue réparation ou intervention de fibre à votre domicile
La connaissance des informations personnelles vous concernant ne prouve pas que la personne qui vous contacte est de SFR.
Par exemple, dans une récente campagne de phishing du Crédit Agricoleles escrocs ont utilisé les informations volées sur les clients pour se faire passer pour des employés de banque et convaincre certaines victimes de transférer de l’argent.
Que devez-vous faire ?
Si vous recevez un appel, un SMS ou un e-mail suspect, ne communiquez pas de mots de passe, d’informations de paiement ou de codes de vérification.
Ne cliquez pas sur les liens dans les messages inattendus. Si quelqu’un prétend appartenir à SFR ou affirme que vous faites partie des clients concernés, contactez SFR via ses canaux officiels plutôt que d’utiliser un numéro de téléphone ou un lien fourni par l’appelant ou par message.
L’incident de SFR survient alors que la France est confrontée à une série de violations de données très médiatisées.
Il y a quelques jours à peine, l’administration fiscale française, la Direction générale des Finances publiques (DGFiP), a confirmé une troisième violation de données en quelques mois seulement.
Il a suivi deux infractions beaucoup plus importantes au niveau de l’administration fiscale. L’un a touché environ 678 000 particuliers et entreprises, tandis qu’un autre a potentiellement touché plus de 430 000 particuliers et plus de 1 000 professionnels.
D’autres organismes publics français, dont France Titres et l’Urssaf, ont également subi d’importants incidents de cybersécurité ces derniers mois.
