Free aurait été victime de la plus grosse fuite de données de son histoire (màj x2)
- 👨 William Teixeira
- Il y a 24 jours (Màj il y a 22 jours)
- 💬 17 coms
Mise à jour du 28/10 : Free a confirmé officiellement la fuite de données en envoyant un mail à tous ses abonnés, en précisant que toutes les données personnelles sont concernées sauf les mots de passe. L'entreprise dit "regretter sincèrement cette atteinte à la confidentialité de [nos] informations". Le hacker en revanche, semble être très mécontent et a publié des milliers de coordonnées bancaires en représailles.
Mise à jour du 30/10 : Une triste fin inévitable. Le pirate a réussi à vendre les données pour un montant de 175 000 $. Il récupère une grosse somme d'argent tandis que les 19,2 millions de comptes clients sont définitivement dans la nature et entre les mains de personnes malveillantes.
Données personnelles, IBAN… énormément d’informations auraient fuité
Après SFR, qui a été touché par une importante fuite de données il y a un peu plus d’un mois, c’est maintenant au tour de Free d’être potentiellement victime d’une attaque similaire. Selon des informations circulant sur le réseau social X, une gigantesque fuite de données aurait affecté les abonnés Freebox et Free Mobile. Le groupe Iliad, maison mère de Free, n’a pas encore confirmé ces allégations, mais les détails qui émergent sont inquiétants.
Un cybercriminel a déclaré sur un forum du darkweb qu’il possédait deux bases de données qu’il prétend liées à Free. Ces bases comprendraient près de 19,2 millions de comptes clients et environ 5,11 millions de coordonnées IBAN, impactant ainsi plus de 90% des abonnés Free Mobile et Freebox. Parmi les informations dérobées figureraient des noms, prénoms, numéros de téléphone fixe et portable, adresses postales, dates de naissance, adresses mail et d’autres données sensibles. Ce type de données constitue une mine d’or pour les escrocs.
Le hacker aurait mis ces bases en vente, sans préciser de prix, préférant laisser les négociations ouvertes aux intéressés. Des entreprises malveillantes pourraient se montrer prêtes à dépenser des centaines de milliers d’euros pour obtenir ces informations, afin de mener des arnaques téléphoniques, des phishing par e-mail, ou encore de l’usurpation d’identité.
Une fuite massive qui vient d’être découverte
D’après _Saxx, un expert en hacking, la fuite aurait eu lieu le 17 octobre 2024 mais serait restée inconnue jusqu’à ce matin. L’ampleur des données dérobées et leur potentiel impact sur la sécurité des abonnés Free sont sans précédent dans l’histoire de l’opérateur.
En attendant une confirmation officielle de Free, il est vivement recommandé aux abonnés de prendre des mesures de précaution. Il est conseillé de :
- Modifier le mot de passe de son espace abonné Freebox
- Changer son mot de passe pour toute adresse mail Free associée
- Redoubler de vigilance vis-à-vis des e-mails suspects et des appels téléphoniques indésirables, car des tentatives d’arnaques massives pourraient survenir dans les jours à venir
Conformément à la législation, Free devra informer ses abonnés par courrier postal ou mail si leurs données personnelles ont été compromises. Cette obligation de notification vise à permettre aux utilisateurs de réagir rapidement et à limiter les conséquences d’une potentielle usurpation d’identité ou d’autres fraudes.
Source