ZeroBytes revendique le piratage de SFR

Comme un air de déjà-vu. Le groupe de hackers ZeroBytes a revendiqué le 17 août une cyberattaque contre SFR début juillet, affirmant avoir mis la main sur les données de plus de deux millions de clients fibre. Quelques jours plus tard, le 20 août, l'opérateur a officiellement confirmé ce piratage auprès de l'AFP.

"SFR a détecté un incident de sécurité suite à un acte de cybermalveillance dont les conséquences ont pu se traduire par l'accessibilité temporaire de données liées aux lignes d'abonnés Fibre comme l'adresse, l'e-mail ou le numéro de téléphone", a indiqué l'opérateur, sans préciser le nombre total de clients concernés. Et de préciser : "Les mots de passe et données bancaires ne sont pas concernés".

Le piratage, détecté le 2 juillet par les équipes de sécurité de SFR, a visé un "outil de gestion d'analyse des raccordements Fibre", selon le courrier adressé aux abonnés que l'AFP a pu consulter. L'opérateur assure avoir immédiatement coupé l'accès concerné et mis en place des mesures de protection supplémentaires.

Plusieurs attaques revendiquéesSelon l'opérateur, les pirates ont réussi à s'introduire dans un "outil de gestion d'analyse des raccordements Fibre". SFR affirme avoir immédiatement coupé l'accès compromis après la détection de l'incident et avoir renforcé ses dispositifs de surveillance et de protection. La cyberattaque a également été signalée à la Commission nationale de l'information et des libertés (Cnil), comme le prévoit la réglementation. Le groupe indique par ailleurs avoir déposé plainte auprès du procureur de la République.