IBAN, numéro de carte SIM, adresse... SFR victime d'une cyberattaque
Les nouvelles les plus importantes de la journée

IBAN, numéro de carte SIM, adresse… SFR victime d’une cyberattaque

IBAN, numéro de carte SIM, adresse… SFR victime d’une cyberattaque

L’opérateur français SFR a confirmé avoir été victime d’un incident de sécurité ayant entraîné le vol de plusieurs informations sensibles concernant ses clients.

Une « information importante » qui risque de faire grand bruit. Dans un courriel envoyé à certains de ses clients RED, SFR a confirmé avoir été victime d’un « incident de sécurité impliquant un outil de gestion des commandes clients ». Contactée par Tech&Co, la CNIL a confirmé avoir reçu « une notification de violation de données » sans pouvoir apporter de précisions supplémentaires.

Des données (très) sensibles dans la nature

L’incident s’est produit le 3 septembre et a permis aux pirates d’accéder à des dizaines de milliers de fichiers des clients de l’opérateur ayant commandé un smartphone et un forfait RED by SFR, qui ont également pu récupérer un certain nombre de données sensibles :

  • Nom et prénom
  • Coordonnées fournies lors de la commande
  • Données contractuelles (offre, contenu de la commande)
  • LIBAN
  • Le numéro d’identification du smartphone
  • Le numéro de la carte SIM

L’opérateur précise néanmoins que le mot de passe, les détails des appels et le contenu des SMS ne sont pas concernés, et que toutes les mesures ont été prises pour « clôturer définitivement l’incident rencontré ».

La CNIL a été alertée et une plainte a ensuite été déposée auprès du procureur de la République. SFR annonce la mise à disposition d’un numéro vert gratuit (0805.80.49.49) pour accompagner ses clients concernés qui pourraient être la cible de tentatives de phishing.

Se faire voler son IBAN (ou son RIB), notamment lorsqu’il est associé à d’autres coordonnées, peut avoir des conséquences importantes. Il est donc possible d’usurper votre identité et de réaliser une fausse autorisation de prélèvement, par exemple pour souscrire à des abonnements qui seront directement débités sur votre compte bancaire.

Il est fortement recommandé de garder un œil sur votre compte afin de détecter d’éventuels retraits anormaux, et d’en informer votre banque en conséquence.

Cet incident de sécurité survient au pire moment pour SFR, confronté depuis plusieurs mois à une perte d’abonnés mobiles et à une situation financière précaire. Sa filiale low cost, RED, multiplie depuis quelques semaines les opérations promotionnelles pour tenter de renouer avec le succès.

Contacté par Tech&Co, SFR n’a pas été en mesure de nous répondre à ce stade.

Quitter la version mobile