Résumé de la Fuite
| Date de la Fuite |
Non spécifié |
| Date de Découverte |
3 septembre 2024 |
| Type d'information récupérée |
Prénom, nom, numéro de téléphone, email, adresse postale, adresse de livraison, offre souscrite, IBAN, numéro de compte, identification terminal, identification SIM |
| Nombre de Comptes Affectés |
50 000 clients |
| Pays |
🇫🇷 France |
| Gravité |
Critique
|
| Origine de la Fuite |
Supply Chain Attack |
Vérifier mon email
Actions Recommandées
Détails de l'Incident
Le 3 septembre 2024, l'opérateur SFR a confirmé qu'un piratage informatique avait eu lieu sur un outil de gestion des commandes utilisé par un de ses partenaires. Cette attaque a permis aux cybercriminels d’accéder à des données sensibles de 50 000 clients, incluant des informations personnelles telles que des noms, prénoms, adresses e-mail, numéros de téléphone, ainsi que des données bancaires comme les numéros IBAN. Les clients touchés comprenaient des abonnés classiques ainsi que ceux de l’offre Red by SFR.
L'incident a été détecté plusieurs semaines après l'attaque, ce qui a retardé la réaction de l'opérateur. Une fois la faille identifiée, SFR a sécurisé l'outil compromis, informé immédiatement les clients touchés, et a déposé une plainte auprès du Procureur de la République tout en notifiant la Cnil conformément aux obligations légales.
Un numéro vert (0 805 80 49 49) a été mis en place pour fournir une assistance aux victimes. Cette fuite expose les clients à des risques importants, notamment de fraudes bancaires et de phishing.
Chronologie de l'incident
- Découverte : 3 septembre 2024
- Action de Sécurisation : Clôture immédiate de l'accès non autorisé et renforcement des procédures d'authentification pour protéger les données personnelles. Notification de l'incident à la CNIL, dépôt de plainte, et sensibilisation des clients aux risques de phishing et smishing
- Résolution Prévue : Améliorer la sécurité, surveiller les impacts et accompagner les clients touchés (avec un numéro vert mis en place).
Impact
| Type de Données |
Données personnelles |
| Impact Potentiel |
Fraude, usurpation d'identité, phishing, sim swap, piratage |
| Qui est touché ? |
Clients ayant passé commande d’un smartphone et d’un forfait RED by SFR |
Mesures de Protection
- Inspectez régulièrement vos relevés pour détecter toute activité inhabituelle, en particulier des prélèvements non autorisés.
- Vérifiez soigneusement l’authenticité des emails, SMS, ou appels. Ne cliquez jamais sur des liens suspects ou ne divulguez pas d’informations sensibles sans vérification préalable.
- En cas de notification de votre banque ou de SFR, contactez immédiatement leurs services ou les autorités compétentes pour signaler tout incident.
FAQ
- Mes données personnelles ont-elles été volées dans cette fuite ? Oui, la fuite a exposé des informations personnelles telles que votre nom, prénom, numéro de téléphone, adresse email et postale, ainsi que des données bancaires, comme votre IBAN. Il est donc essentiel de surveiller vos comptes et de rester vigilant face aux tentatives de phishing.
- Quelles actions SFR prend-il pour protéger ses clients après cette fuite ? SFR a renforcé ses mesures de sécurité et a alerté les autorités compétentes. L'entreprise met également en place un numéro vert ( 0805 80 49 49 ) pour accompagner les clients concernés et les aider à protéger leurs informations personnelles
- Que faire si je reçois un message suspect après cette fuite de données ? Si vous recevez un message suspect, qu’il provienne d’un email, d’un SMS ou d'un appel, ne répondez pas et ne cliquez sur aucun lien. Il pourrait s’agir d'une tentative de phishing. Contactez directement SFR ou votre banque pour signaler toute activité suspecte.
À propos de l'auteur
Ahmed EL JAOUARI
Ahmed, fondateur de la plateforme FunInformatique, est diplômé en ingénierie des systèmes informatiques et passionné par la cybersécurité. Avec sa plateforme, il propose des guides pratiques et des tutoriels visuels visant à rendre les technologies numériques accessibles à tous, même aux débutants.
Section Légale et Communication
Pour plus d'informations, contactez-nous via : redaction@funinformatique.com
Avis de non-responsabilité : Les informations partagées sur cette page sont fournies à titre informatif uniquement. L'entreprise décline toute responsabilité pour toute action prise à partir de ces données.