Par un courriel envoyé à ses abonnés, SFR les a prévenus, ce mercredi matin, d’avoir subi un vol de données. « Un accès non autorisé a récemment affecté un outil informatique de SFR. Cet outil est utilisé pour gérer les interventions de raccordement de nos clients sur le réseau fixe », explique l’opérateur dans ce courrier électronique.
SFR affirme qu’aucune donnée bancaire n’a été compromise alors que les hackers ont eu accès à des noms, prénoms, adresses, références client « ainsi que votre numéro de téléphone de contact ». Néanmoins, les clients sont appelés à la plus grande vigilance face au risque d’hameçonnage par e-mail (phishing), par SMS (le smishing) ou à « des tentatives d’accès frauduleux à des informations personnelles » en se faisant passer pour SFR.
« Nos équipes de cybersécurité ont notamment bloqué l’accès non autorisé et renforcé les contrôles de sécurité », assure encore l’entreprise, qui dit avoir notifié le vol à la Cnil et déposé plainte auprès du procureur de la République. « L’incident a pu être maîtrisé et rapidement clos », répète SFR, contacté par nos soins, se refusant à donner des détails sur l’ampleur des données dérobées.
Une précédente attaque
Auprès du Parisien, la Cnil confirme avoir reçu une notification de violation de données de la part de SFR. « Le dossier est en cours d’instruction », a ajouté la commission.
En septembre dernier, la marque au carré rouge que le groupe Altice doit vendre, avait été touchée par une attaque informatique, au cours de laquelle lui avaient été dérobées les données de 50 000 clients. Des IBAN faisaient partie des informations récupérées par les hackers.
SFR est loin d’être un cas isolé. Début août, Bouygues Telecom a été victime d’un piratage informatique entraînant la fuite de données de 6,4 millions de comptes clients, soit environ un quart de son parc d’abonnés




