Un nouvel incident de sécurité touche SFR. L’opérateur indique que plusieurs données personnelles de clients RED ont été accessibles, tout en assurant que les informations bancaires et mots de passe sont restés protégés.
SFR vient d’informer des clients d’un nouvel incident de sécurité concernant leurs données personnelles. Dans un mail envoyé aux personnes concernées, l’opérateur explique avoir détecté le 2 juillet dernier un accès non autorisé à un outil utilisé pour la gestion et l’analyse des raccordements Fibre. L’incident a permis à un tiers d’accéder à plusieurs catégories d’informations personnelles. SFR précise toutefois que certaines données particulièrement sensibles, notamment les mots de passe et les informations bancaires, n’ont pas été compromises.
Selon le message envoyé par RED by SFR, les informations accessibles concernent notamment :
Les mots de passe et les informations bancaires ne sont pas concernés, insiste l’opérateur. Ces informations restent néanmoins suffisamment précises pour permettre à des cybercriminels de mener des tentatives d’hameçonnage personnalisées. Les clients concernés devront donc rester particulièrement attentifs aux SMS, appels ou mails qui pourraient se présenter comme provenant de SFR ou d’un autre organisme.
Crédit image : SaxX (sur X)
L’opérateur indique avoir immédiatement pris plusieurs mesures après la découverte de l’incident. Le compte utilisé pour accéder à l’outil a notamment été désactivé, tandis que les adresses IP à l’origine de l’accès non autorisé ont été bloquées et placées sous surveillance.SFR affirme également avoir mené des analyses afin de déterminer l’origine de l’incident et avoir renforcé la surveillance de ses systèmes ainsi que sa veille en matière de cybersécurité.
Enfin, conformément à ses obligations réglementaires, l’incident a été signalé à la CNIL et une plainte a été déposée auprès du procureur de la République. Pour les clients ayant reçu ce message, la principale précaution consiste donc à se méfier de toute sollicitation inhabituelle utilisant leurs informations personnelles, notamment lorsqu’elle demande de cliquer sur un lien, de communiquer un code ou de fournir de nouvelles données personnelles. A noter par ailleurs, d’après le hacker éthique SaxX, cette cyberattaque a été revendiquée par ZeroBytes, la même entité qui a piraté la DGFiP récemment, et que cette dernière affirme avoir accès aux informations de plus de 2 millions d’abonnés.
La NFL débarque gratuitement sur Pluto TV avec une chaîne dédiée au football américain, accessible…
Pour sa deuxième saison, Ligue 1+ entend poursuivre sa stratégie d’« hyperdistribution » afin de…
Dans une prochaine mise à jour, Freebox OS corrigera un détail technique et adopte un…
Ligue 1+ proposera cette saison 10 affiches en 4K UHD. Une qualité qui restera donc…
Le marché polonais des télécoms se prépare à une nouvelle bataille : T-Mobile Polska va…
Comme chaque semaine, nous vous proposons notre chronique « Ça s’est passé chez Free et…