KultureGeek Internet Free confirme avoir été piraté et le vol de données de ses clients

Free confirme avoir été piraté et le vol de données de ses clients

26 Oct. 2024 • 9:07
13

Free envoie un e-mail à ses abonnés pour leur annoncer avoir fait l’objet d’un piratage. Les données des millions de clients de l’opérateur ont été volées. Plus tôt cette semaine, un hacker affirmait avoir collecté les données de 19 millions de clients.

Xavier Niel Free Logo

Hack confirmé pour Free

L’e-mail de Free indique :

Nous vous écrivons afin de vous informer que Free a été victime d’une cyberattaque ciblant un outil de gestion.

Cette attaque a entrainé un accès non autorisé à une partie des données personnelles associées à votre compte abonné : nom, prénom, adresses email et postale, date et lieu de naissance, numéro de téléphone, identifiant abonné et données contractuelles (type d’offre souscrite, date de souscription, abonnement actif ou non).

Aucun de vos mots de passe n’est concerné.

Le fournisseur d’accès à Internet poursuit en assurant que « toutes les mesures nécessaires ont été prises immédiatement pour mettre fin à cette attaque et enforcer la protection de nos systèmes d’information ». Il ajoute avoir notifié la Commission nationale de l’informatique et des libertés (CNIL) ainsi que l’Agence nationale de la sécurité des systèmes d’information (ANSSI). Le groupe de Xavier Niel a également déposé une plainte pénale auprès du procureur de la République.

Au vu de la situation, Free invite ses clients à faire attention aux futurs e-mails, SMS et appels frauduleux qu’ils recevront. Aussi, l’entreprise met à disposition un numéro vert : 0 805 921 100.

« Nous regrettons sincèrement cette atteinte à la confidentialité de vos informations », conclut l’e-mail.

19,2 millions de données de clients dans la nature

Il y a quelques jours, un pirate affirmait avoir piraté Free et Free Mobile le 17 octobre et avoir pu collecter les données de 19,2 millions de clients (fixes avec la Freebox et mobiles) ainsi que 5,11 millions d’IBAN. Ce point en particulier est délicat, puisqu’il y a un lien direct avec les coordonnées bancaires.

Dans son e-mail, Free ne dit rien sur le nombre de clients touchés, tout comme il n’y a pas de mention aux IBAN.

Le mois dernier, c’est SFR qui avait confirmé avoir lui-même fait l’objet d’un énorme piratage. Et pour le coup, l’opérateur au logo rouge avait bien évoqué un vol d’IBAN.

Les sujets liés à ces tags pourraient vous interesser

13 commentaires pour cet article :

  • NY182(via l'app )
    Question d’un touriste en matière de cybersécurité: beaucoup de piratages de données dans toutes sortes d’entreprises, les mots de passe ne sont quasiment jamais volés parce qu’ils sont cryptés , mes les données « moins sensibles  » le sont beacoup plus facilement. Pourquoi ne sont elles pas également cryptées ? (Au passage le titre de l’article est bizarrement rédigé)
    • Enrys41(via l'app )
      NTY182 – Vous avez raison, le titre de cet article n’est pas bien écrit et ne veut donc rien dire en l’état. Vite la correction!
    • NY182(via l'app )
      « MAIS » les données
    • Seb(via l'app )
      Là ils parlent d’un outil de gestion. Par exemple, ça pourrait être l’accès à un logiciel utilisé par le SAV (pour faire simple). Et ce logiciel a accès au type d’infos mentionnées dans l’article. Mais pas au mot de passe
    • Tey'
      Les mots de passe ne sont pas « cryptés » mais « hashés ». C’est une operation destructive: on ne peut pas retrouver le mot de passe à partir de sa version « hashée » (en théorie), mais on peut toujours vérifier que le mdp donné par un utilisateur lorsqu’il s’identifie correspond à ce « hash ».
      Ça n’est pas quelque chose qu’on peut faire avec les autres données, car l’entreprise n’aurait plus accès qu’à la version « hashée » de ces données, ce qui ne lui sert à rien. Les « crypter » ne servirait à rien non plus, car la clé de déchiffrement devrait être partagée par tous les acteurs qui ont un besoin légitime d’accèder à ces données, ce qui représente beaucoup trop de monde pour considérer que c’est sécurisé.
  • Quarqual(via l'app )
    Il n’y a que moi que ça choque mais nos vies privées sont exposées à longueur de journée par ces entreprises qui sont pas foutues de sécuriser leurs systèmes, je ne comprends pas pourquoi il n’est pas possible de se constituer en classe action pour porter plainte contre ces boîtes 😡😡😡😡😡😡
    • ATK(via l'app )
      Ce qui me choque c’est l’inertie de la réactivité de free qui informe ses clients plusieurs jours après le vol et chacun sait que dans ce genre de situation c’est la réactivité qui est importante. Le fait que les données soient volées n’est pas choquant, certaines entreprises ne souhaitent pas mettre de mesures couteuses en place pour éviter ce genre de fuite, ce n’est qu’une déduction logique, cela fait plusieurs années que ce genre de fuites se démocratises, 2 solutions, soit ces entreprises sont incompétentes (peu probable), soit c’est une volonté de leur part.
      • totololo8347(via l'app )
        Ce sont les deux : elles sont incompétente et comme elles ne veulent pas s’améliorer, malgré les alertes que les salariés remontent (car comme dans les entreprises que j’ai fréquentées, certains salariés doivent forcément les alerter sur les problématiques de sécurité) elles deviennent volontaires puisqu’elles ne cherchent pas à améliorer le problème ou le corriger. Par ailleurs, ne croyez jamais que les mots de passe n’ont pas été compromis partez toujours du principe que c’est le cas car même si c’est le cas ils peuvent ne pas le dire. Tous les mots de passe ne sont pas chiffré dans les bases de données, c’est une hérésie de croire ça certains sont en clair et j’ai même vu des entreprises qui le savaient et n’ont rien fait. Encore un coup des super managers bac+5…
  • Chris0104(via l'app )
    Non mais MDR aucun Mot de passe ! Ma boite Mail Free à été hacké jeudi soir joyeuse coïncidence non ? J’aurais aimé être officiellement informé avant j’aurais changé mon Mot de Passe qui n’était pourtant pas un Mot de Passe non sécurisé…
  • Hlzni78(via l'app )
    C’est Reef 😅 c’est sur
  • Brassard93
    À tous les coups, des petits malins vont mettre l’IBAN des autres sur le site des impôts, (À autorisation systématique). Contactez vos banques, demandez à changer d’IBAN

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

TikTok Logo Drapeau Americain

TikTok annonce une fermeture quasi certaine pour dimanche aux États-Unis, sauf miracle

18 Jan. 2025 • 7:33
0 Internet

TikTok annonce que son réseau social fermera ses portes ce dimanche, le 19 janvier 2025, aux États-Unis. Cela fait suite à...

Recherche Google Logo

Google refuse le fact-checking sur son moteur de recherche et YouTube

17 Jan. 2025 • 20:17
4 Internet

Google a informé l’Union européenne qu’il ne s’engageait pas à intégrer le travail des organisations de...

Unitree robot footing

Les robots humanoïdes d’Unitree font leur footing, et c’est impressionnant

17 Jan. 2025 • 19:27
0 Science

Les robots humanoïdes G1 d’Unitree font leur footing dans la dernière vidéo publiée par la firme chinoise, et c’est...

Switch OLED 2021 Prise en Main 2

Nintendo admet finalement que les émulateurs sont légaux… selon les cas

17 Jan. 2025 • 19:00
0 Jeux vidéo

L’année passée a été difficile pour l’émulation, avec une pression croissante de la part de Nintendo qui a...

batterie incendie USA

Un incendie s’est déclaré dans la plus grande installation mondiale de stockage d’énergie

17 Jan. 2025 • 17:45
4 Hors-Sujet

Un incendie s’est déclaré à la Moss Landing Energy Storage Facility (en Californie), la plus grande installation de stockage...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site