Des informations clients exposées pourraient donner aux arnaqueurs les détails dont ils ont besoin pour passer des appels, des e-mails ou des SMS convaincants
SFR a confirmé une violation de données ayant exposé des informations personnelles appartenant à certains de ses clients fibre.
L’incident a été détecté par les équipes de sécurité de SFR le 2 juillet et impliquait un outil interne utilisé pour gérer et analyser les connexions fibre.
L’opérateur a déclaré avoir immédiatement pris des mesures pour arrêter l’accès. Il a désactivé le compte utilisé pour accéder à l’outil, bloqué et surveillé les adresses IP impliquées et mené d’autres investigations de sécurité.
Selon Cyberattaque.org, une base de données contenant environ 2,1 millions d’enregistrements a été consultée, bien que SFR n’ait pas confirmé ce chiffre.
SFR a également informé l’autorité française de protection des données, la CNIL, et a déclaré avoir déposé plainte auprès du parquet.
Quelles informations ont été exposées ?
SFR a indiqué que les données concernées pourraient comprendre : le titre, le nom et le prénom, l’adresse, le numéro de téléphone portable, l’identifiant du contrat et des informations techniques relatives à la ligne fibre.
Cependant, SFR a déclaré que les mots de passe et les informations bancaires n’étaient pas touchés.
Êtes-vous exposé au risque ?
SFR a informé les clients qu’elle pense avoir été touchée.
Si vous êtes client SFR, vous devriez faire attention à toute communication que vous recevez prétendant provenir de SFR. Les arnaqueurs peuvent également utiliser ces informations pour passer des appels, envoyer des e-mails ou des SMS convaincants en se faisant passer pour d’autres organisations, en utilisant des détails personnels vous concernant pour gagner votre confiance.
Attention à :
-
Des appels de quelqu’un prétendant être un technicien SFR
-
Des e-mails ou messages vous demandant de cliquer sur un lien
-
Des demandes de mots de passe ou de codes de vérification
-
Des demandes de paiement
-
Quelqu’un prétendant devoir remplacer votre box
-
Quelqu’un organisant une prétendue réparation de la fibre ou une intervention à votre domicile
Le fait de connaître des informations personnelles vous concernant ne prouve pas que la personne qui vous contacte est de SFR.
Par exemple, lors d’une récente campagne de hameçonnage visant Crédit Agricole, des arnaqueurs ont utilisé des informations clients volées pour se faire passer pour des employés de banque et convaincre certaines victimes de transférer de l’argent.
Que devriez-vous faire ?
Si vous recevez un appel, un SMS ou un e-mail suspect, ne divulguez pas vos mots de passe, vos coordonnées de paiement ou vos codes de vérification.
N’appuyez pas sur les liens contenus dans des messages inattendus. Si quelqu’un prétend être de SFR ou affirme que vous êtes l’un des clients touchés, contactez SFR via ses canaux officiels plutôt que d’utiliser le numéro de téléphone ou le lien fournis par l’appelé ou le destinataire du message.
Cet incident chez SFR survient alors que la France a été confrontée à une série de violations de données de grande envergure.
Il y a seulement quelques jours, l’administration fiscale française, la Direction générale des Finances publiques (DGFiP), a confirmé une troisième violation de données en quelques mois.
Elle faisait suite à deux violations bien plus importantes à l’encontre de l’administration fiscale. L’une concernait environ 678 000 personnes et entreprises, tandis qu’une autre pourrait toucher plus de 430 000 personnes et plus de 1 000 professionnels.
D’autres organismes publics français, notamment France Titres et Urssaf, ont également connu d’importants incidents de cybersécurité au cours des derniers mois.
