Note de ce sujet :
  • Moyenne : 4 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Fuite de données massive chez Free
#1
L’opérateur mobile et fournisseur d’accès à Internet (FAI) Free a récemment été victime d’une cyber-attaque visant les données personnelles de ses clients. Cette fuite de données concerne tous ses abonnés (mobiles et box). Les attaquants sont passés par un des outils de gestion.
D’après SaxX, un hacker expert en cybersécurité, les données volées concernent 20 millions de clients, dont 5 millions de numéro IBAN. Parmi les informations volées, on retrouve les noms, prénoms, numéros de téléphones, adresses mails, adresses postales, numéros de contrats ainsi que des données contractuelles. Ces données ont été revendues sur le dark web.
Free a envoyé un mail à ses abonnés le 25 octobre 2024, les notifiant ainsi de la perte de données, indiquant à ses abonnés qu’« aucun mot de passe n’est concerné » et que « toutes les mesures nécessaires ont été prises pour mettre fin à l’attaque ».
La Commission Nationale de l’Informatique et des Libertés (CNIL) ainsi que l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) ont été notifiées de cette attaque.
Free a également déposé plainte pénale auprès du procureur de la République. L’auteur de l’attaque risque 5 ans de prison et 150 000 euros d’amende.
[-] 1 utilisateur dit merci à SMK pour ce post :
  • EnZ0
Répondre
#2
L'incident met en lumière l'importance de la sécurisation des outils de gestion et la conformité RGPD. Cette attaque soulève également des questions intéressantes sur la sécurisation des outils de gestion internes.

Le fait que les attaquants aient pu accéder à autant de données sensibles via un seul point d'entrée est (très) préoccupant.

Un détail particulièrement intéressant est apparu récemment : selon YuroSh, un des hackers impliqués, les données n'auraient en réalité jamais été vendues, contrairement à ce qui avait été annoncé initialement. Cette révélation soulève des questions sur les motivations réelles derrière cette attaque.

Ce qui est désolant, c'est que Free avait déjà été sanctionné par la CNIL en 2022 pour des problèmes de sécurité, notamment concernant des mots de passe en clair. On aurait pu s'attendre à un renforcement significatif de leurs mesures de sécurité suite à cet incident...
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Exclamation Amazon victime d'une fuite de données loki 2 396 04-10-2025, 21:01
Dernier message: SD31
  Le gouvernement du Vietnam confirme avoir été victime d’un vol de données Galactic 0 165 18-09-2025, 22:36
Dernier message: Galactic
Bug Violations de données :Hertz révèle une violation de données liée au piratage de Cleo Omnous_Luminae 0 223 15-04-2025, 11:44
Dernier message: Omnous_Luminae
  Fuite de données de DeepSeek Juanito 1 372 11-02-2025, 09:34
Dernier message: EnZ0
  Cyberattaque contre Kiabi : des données personnelles piratées Skr 1 279 20-01-2025, 05:29
Dernier message: EnZ0
Bug Atos répond aux revendications de vol de données d'un groupe de ransomware Omnous_Luminae 1 295 06-01-2025, 13:46
Dernier message: EnZ0
Exclamation Fuite de données chez Top Achat suite a une cyberattaque Marco 5 650 18-12-2024, 14:44
Dernier message: EnZ0
  L'ADN Synthétique : L’Avenir du Stockage de Données apollon 1 263 25-11-2024, 13:46
Dernier message: EnZ0
Bug Un hack a eu lieu chez GameFreaks, des codes sources et des informations personnelles Omnous_Luminae 3 610 08-11-2024, 08:26
Dernier message: EnZ0
  Gmail victime d'une attaque massive Skr 2 353 08-11-2024, 08:20
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)