Free, victime d’une récente cyberattaque d’ampleur, livre des détails sur l’incident et sur sa réaction en conséquence. L’opérateur essaie de rassurer sur la fuite de nombreux IBANs, disponibles sur le dark web.
Aucune infos sur l’origine géographique des cybercriminels de cette attaque ?
Salut
Pour le moment, non, c’est encore trop tôt.
Free m’a expliqué être toujours en train d’enquêter sur l’attaque…
Sûrement depuis le Château de Moulinsart.
Vu la petite pique ironique du hacker, on pourrait supposer qu’il soit francophone.
Tintin a été traduit dans plus de 110 langues, il est d’ailleurs très populaire en Russie et en Chine…
« L’incident a, en parallèle, était notifié » : mes yeux saignent !
Salut, tu penses vraiment que Free/Xavier Niel va oser pointer du doigt ces criminels ?
Ce que je trouve vraiment inquiétant, c’est que lorsque vous appelez le support de Free et d’autres services l’opérateur vous pose des questions personnelles pour s’assurer que vous êtes bien vous : votre adresse mail, votre adresse postale etc.
Or désormais le pirate a réponse à toute ces questions ; ce qui lui permet de se faire passer pour moi non seulement auprès de Free, mais aussi auprès d’autres services.
Mais pourquoi ces données sensibles ne sont pas chiffrées ?
Là je ne comprends pas.
Il y a des chances qu’il le soit, effectivement
Sur vos adresses free ou sur l’adresse utilisée lors de la toute première utilisation de free ?
Je m’explique : je suis un ancien client free, et à l’époque j’avais un compte xxx@free.fr : c’est à cette adresse là qu’ils envoient les mails ? Car je n’ai plus d’accès à cette boîte aux lettres, mais peut être que mes autres informations (téléphone, autres mails, iban) n’ont pas été supprimées par free et on fuité via cette cyber attaque ?
J’aurais tendance à penser que la RGPD implique de ne pas garder (ou que très peu de temps) les données personnelles d’un ancien abonné (principe de minimisation).
Le principe de minimisation prévoit que les données à caractère personnel doivent être adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées.
Ils peuvent voler votre identité, et regarder votre compte en banque tous les jours ne ser à rien (ils auront ouvert un compte dans une autre banque, et quand ils seront à découvert, c’est vous que la banque viendra chercher), et il faut plusieurs année pour ne plus être interdi bancaire, même si c’est vous qui êtes la victimes…
Pour que le hacker est pu voler autant, c’est que la sécurité informatique de Free était de très mauvaise qualité. Notmalement ils arrivent à choper qu’une partie. Le temps qu’il les récupére, un usage suspect est détecté et en général, ça coupe avant que tout soit récupéré.
Mais c’est pas le cas ici. En même temps avec les nombreux bug à la sorti des freebox, on comprend que la qualité, ce n’est pas une prio, et tant qu’il n’y a pas d’incident, il n’ont pas du mettre les moyen pour prévenir… (vive le capitalisme)
chez reef 0 problem
Il faut quand même plus qu’un nom/prénom/adresse pour voler une identité hein, sinon il suffirait d’utiliser un annuaire téléphonique…
D’après ce que j’ai compris, les IBAN sont liés aux abonnements Freebox. Cet été, j’étais sur le point de m’abonner à la Freebox, mais j’ai changé d’avis et j’ai résilié l’abonnement sous 7 jours. Avec tout cela, par curiosité, j’ai vérifié le #identifiant que l’on m’avait donné à l’époque et il semble toujours exister et connecté à mon email alors que je n’ai jamais mis en place d’espace abboné. Ma préoccupation est de savoir s’ils détiennent toujours mes coordonnées bancaires dans leurs dossiers. Ne pas avoir reçu d’email mentionnant l’IBAN est logique puisque j’avais résilié; mais y a-t-il encore un fichier quelque part comportant mes données? Quel bazar; je suis d’une autre époque qui avait un rythme plus lent. Tout prenait plus de temps, certes, mais il y avait moins de trappes et de pièges dans lesquels on pouvait tomber et on se sentait un peu plus à même de se sortir de ceux qui existaient par nous-mêmes…
Par ailleurs, j’ai lu dans un article récent qu’il était possible d’ouvrir un compte bancaire en utilisant un IBAN d’une autre banque - est-ce que c’est le cas ?
C’est dingue, mais avec « seulement » 100.000 IBAN dans la nature sur 5M de données piratées, tous mes amis et ma famille chez Free sont concernés par le piratage de leur IBAN. J’ai vraiment pas de bol…
Le seul soucis c’est que si tu ne changes pas de banque régulièrement, est ce que dans 10 ans tu vérifieras toujours ton compte tous les jours…
Pas certain, et ton IBAN sera toujours le même.
Regarde l’arnaque Hubside, les clients demande l’arrêt des prélèvements et un autre arrive derrière. Certes tu peux demander le remboursement mais au final il faudra changer de RIB et donc changer auprès de tous les établissement qui te prélèvent et là bonjour la galère. Une solution, payer par carte mais là non plus pas idéal…
Après être parti en avril je me suis réabonné début octobre, la personne qui a validé mon inscription avait toujours mon IBAN…