France: cyberattaque contre Free, les IBAN des clients compromis dans le vol de données

La rédaction
09:5129/10/2024, mardi
AA
Le logo de l'entreprise française de télécommunications et d'internet Free.
Crédit Photo : ERIC PIERMONT / AFP / Archive
Le logo de l'entreprise française de télécommunications et d'internet Free.

Free, le deuxième opérateur téléphonique de France, a confirmé dimanche que les IBAN (International Bank Account Number) de ses clients ont été volés lors d’une cyberattaque massive survenue vendredi dernier.

Les IBAN des clients ont effectivement été piratés, comme l'a confirmé Free dans un e-mail envoyé dimanche à ses abonnés.


"Cette attaque a entraîné un accès non autorisé à une partie des données personnelles associées à votre compte abonné: nom, prénom, adresses e-mail et postales, numéro de téléphone, identifiant abonné, IBAN et données contractuelles (type d’offre souscrite, date de souscription, abonnement actif ou non)"
, a précisé l’opérateur.

Selon Le Figaro, un échantillon de 100 000 IBAN a été diffusé dans la nuit de samedi à dimanche, tandis que les pirates affirment en posséder 5,11 millions au total, rapporte la même source.

Dans un premier e-mail adressé vendredi à ses abonnés, Free évoquait une fuite de données générales, mais sans mentionner les IBAN. L’opérateur indiquait avoir été
"victime d’une cyberattaque ciblant un outil de gestion"
, entraînant
"un accès non autorisé à une partie des données personnelles associées aux comptes de certains abonnés"
, et précisait qu’aucun mot de passe, carte bancaire, mail, SMS ou message vocal n’avait été compromis.

Free a signalé l’incident à la Commission nationale de l'informatique et des libertés (CNIL) ainsi qu'à l'Agence nationale de la sécurité des systèmes d'information (ANSSI) et a déposé une plainte pénale auprès du procureur de la République.


À lire également:




#France
#IBAN
#Cyberattaque contre Free
#Données volées