SFR est une nouvelle fois au cœur d’une polémique. En effet, l’opérateur au carré rouge vient d’être frappé par une nouvelle fuite de données, touchant cette fois-ci 50 000 abonnés. Noms, prénoms, adresses, numéros de téléphone… autant de données sensibles qui pourraient tomber entre de mauvaises mains. On vous dit tout sur cette cyberattaque menée par des hackers français.
Une nouvelle fuite de données chez l’opérateur
Le scénario se répète. SFR vient d’être frappé par une nouvelle fuite de données, touchant cette fois-ci plus de 50 000 de ses abonnés. Pour rappel, l’opérateur avait déjà été confronté à une situation pareille en juillet. Selon l’enquête menée par SaxX, un chercheur en sécurité très actif sur Twitter (X), ces dossiers contiennent plusieurs informations sensibles. On y trouve la raison sociale, le type de client, les consignes d’installation, le nom, le téléphone fixe, le numéro de mobile, l’adresse email, l’historique, ou encore l’adresse de certains abonnés. Ces données concernent aussi bien des particuliers que des professionnels et elles étaient destinées à réaliser des interventions techniques selon l’opérateur.
D’après SFR, l’incident a été détecté sur un outil utilisé par un de ses partenaires pour des interventions techniques en entreprise. C’est par ce biais que les pirates ont pu accéder et voler les données. Pour l’opérateur, cette nouvelle fuite est un coup dur. En effet, cet incident survient dans un contexte assez particulier pour l’opérateur qui vient d’annoncer des résultats commerciaux catastrophiques pour le compte du deuxième trimestre.
Une attaque menée par des hackers français
Derrière cette nouvelle cyberattaque visant SFR, se cache un groupe de hackers français qui se fait appeler « French Hackers Squad ». Selon les investigations du chercheur en sécurité SaxX, ce groupe serait composé de jeunes individus, encore peu expérimentés dans le monde de la cybercriminalité.
Pour l’heure, les circonstances exactes de cette cyberattaque restent floues. SaxX évoque plusieurs hypothèses : une possible compromission de techniciens au sein de SFR ou l’utilisation de malwares conçus pour voler des données sur les appareils infectés. L’opérateur tient tout de même à rassurer ses abonnés : « Dès la détection de cet incident toutes les mesures de protection de nos clients concernés ont été mises en œuvre et les démarches nécessaires à l’information de ces clients et à destination des autorités ont été enclenchées », indique SFR dans une communication adressée à 01 Net.
Quelles mesures de sécurité faut-il adopter ?
Les abonnés de SFR doivent rester vigilants et prendre des précautions supplémentaires pour protéger leurs informations personnelles. Que vous soyez un nouveau client box SFR ou un ancien abonné, vous devez adopter certaines mesures de sécurité basiques. Il faut avant tout mettre à jour vos systèmes. Les mises à jour de vos appareils comblent les failles de sécurité, que ce soit sur smartphone, tablette ou ordinateur.
Ensuite, l’utilisation d’un gestionnaire de mots de passe est fortement recommandée. Une des erreurs les plus courantes est d’utiliser le même mot de passe pour tous ses comptes. Un gestionnaire de mots de passe permet de créer des mots de passe complexes pour chaque compte et de les sauvegarder en toute sécurité. Aussi, l’activation de l’authentification à deux facteurs (2FA) est une mesure de sécurité supplémentaire essentielle. Cette méthode ajoute une deuxième étape d’authentification simple et rapide par mail ou SMS, rendant l’accès à vos comptes beaucoup plus difficile pour les pirates.
Enfin, vous devez être assez vigilant. Il existe quelques réflexes simples à adopter : ne jamais cliquer sur un lien suspect dans un mail ou un SMS et vérifier les connexions suspectes sur vos boîtes mail et réseaux sociaux. Ces précautions sont d’autant plus importantes après une fuite de ce genre, car des personnes malveillantes pourraient utiliser les données volées pour se faire passer pour votre opérateur.