Coup dur pour SFR : 1,4 million de données clients bradées sur le marché noir du web

 
Alerte aux clients SFR ! Vos données personnelles sont peut-être en vente sur le dark web. Voici ce que vous devez faire.
Source : @_SaxX_ sur X

Un cybercriminel a mis en vente une base de données contenant pas moins de 1 445 683 lignes d’informations personnelles de clients SFR.

Cette fuite massive, qui daterait du 7 juin 2024 selon le hacker, représente un véritable séisme pour la sécurité des données en France.

Mais que contient exactement cette base de données ? On y trouve des informations particulièrement sensibles : noms, prénoms, numéros de téléphone, adresses postales (bien qu’incomplètes), coordonnées géographiques (latitude et longitude), et même les dates de naissance des clients. Autant dire que c’est le jackpot pour les cybercriminels en quête d’informations exploitables.

L’affaire prend une tournure presque surréaliste quand on s’intéresse au profil du hacker. Se faisant appeler « KevAdams » (oui, comme l’humoriste !), ce cybercriminel se présente comme une femme basée au Nigeria. Un profil pour le moins atypique qui soulève des questions : s’agit-il d’une tentative de brouiller les pistes ou d’un détail révélateur sur l’identité du hacker ?

Ce qui est certain, c’est que « KevAdams » semble bien connaître la France, avec de nombreux posts relatifs au pays sur le forum où la base de données est mise en vente.

Ce forum, décrit comme « l’Amazon de la cybercriminalité« , est une véritable place de marché pour les données volées.
Fait intéressant : le hacker ne fixe pas de prix pour sa base de données. Au lieu de cela, il invite les acheteurs potentiels à faire des offres, uniquement en cryptomonnaies (Monero ou LiteCoin).

Que faire si vous êtes potentiellement concerné ?

Face à cette situation, la panique n’est pas de mise. Il existe des mesures concrètes que vous pouvez prendre pour protéger vos données et limiter les risques :

  • Mettez à jour tous vos systèmes : smartphones, ordinateurs, tablettes… Des mises à jour régulières comblent souvent des failles de sécurité.
  • Utilisez un gestionnaire de mots de passe : Ces outils vous permettent de créer des mots de passe complexes et uniques pour chaque compte, sans avoir à tous les mémoriser.
  • Activez l’authentification à deux facteurs (2FA) : Ce système, qui demande un code en plus de votre mot de passe, ajoute une couche de sécurité supplémentaire.
    Méfiez-vous des liens suspects : Ne cliquez jamais sur des liens reçus par SMS ou email sans être sûr de leur provenance.
  • Restez vigilant : Surveillez vos relevés bancaires et vos comptes en ligne pour détecter toute activité suspecte.
  • Informez votre entourage : Parlez-en à vos proches, en particulier ceux qui pourraient être moins à l’aise avec la technologie.

Pour aller plus loin
Comment sécuriser votre smartphone, votre tablette ou votre PC ? Le guide ultime !


Des invités passionnants et des sujets palpitants ! Notre émission UNLOCK est à retrouver un jeudi sur deux en direct, de 17 à 19h sur Twitch. Pensez aussi aux rediffusions sur YouTube !

Les derniers articles