SFR מאשרת דליפת נתונים לאחר מתקפת סייבר על המנויים שלה
SFR אישרה הפרת נתונים הקשורה למתקפת סייבר שהתגלתה בתחילת יולי. מידע אישי של לקוחות סיבים עשוי היה להיות נגיש או שנאסף, כולל כתובות דוא"ל, מספרי טלפון וכתובות פיזיות. עם זאת, המפעיל טוען כי הסיסמאות והנתונים הבנקאיים לא נחשפו.
אירוע חדש של אבטחת סייבר עבור SFR. המפעיל הטלקומוניקציה הכיר ביום חמישי, 20 באוגוסט, כי מתקפה מחשבת שהתרחשה ביולי אפשרה גישה זמנית לנתונים מסוימים הקשורים לקווים של המנויים שלה.
האירוע זוהה ב2 ביולי על ידי צוותי האבטחה של החברה. SFR החלה לאחר מכן להודיע ללקוחות שעשויים להיות מושפעים באמצע אוגוסט, לאחר שעמדו על ההשלכות של המתקפה.
נתונים אישיים נחשפו
על פי המידע שהועבר על ידי המפעיל, הנתונים שעשויים להיות נגישים כוללים בעיקר כתובות פיזיות, כתובות דוא"ל ומספרי טלפון הקשורים למנויי סיבים.
SFR לא מסרה בשלב זה את מספר הלקוחות המדויק המושפעים.
עם זאת, המפעיל מבטיח כי היקף רגיש במיוחד לא נפגע. סיסמאות ומידע בנקאי לא אמורים להיות חלק מהדליפה הזו.
ההבחנה הזו מגבילה את הסיכון לפגיעה ישירה בחשבונות או באמצעי התשלום, אך הנתונים האישיים שנאספו עשויים להיכנס לשימוש במסגרת קמפיינים של פישינג או הונאות ממוקדות.
מתקפה על כלי ניהול חיבורים
מקור הדליפה נמצא בכלי מחשוב שבו SFR משתמשת כדי לנתח את החיבורים לרשת הסיבים.
במכתב שנשלח למנויים, המפעיל מסביר כי האירוע נגרם על ידי מעשה של סייבר זדוני שהפך זמנית חלק מהמידע הקשור לקווי הסיבים לנגיש.
מייד לאחר זיהוי המתקפה, SFR מציינת כי היא הפסיקה את הגישה לכלי הנוגע והטמיעה אמצעי אבטחה נוספים כדי לצמצם את ההשלכות של האירוע ולמנוע ניצול נוסף של הפגם.
ה-Cnil והמשפטים הוזמנו
SFR גם פתחה בהליכים רגולטוריים ומשפטיים המיועדים במצבים כאלה.
המפעיל הצהיר כי הודיע על הפרת הנתונים לוועדה הלאומית לאינפורמטיקה ולחירויות (Cnil). ההודעה הזו נכנסת במסגרת החובות המוטלות על חברות כאשר הפרת נתונים אישיים מהווה סיכון לאנשים המושפעים.
גם תלונה הוגשה לפרקליט המדינה, לפי SFR.
המנויים נקראים להישאר ערניים
גם בהיעדר נתונים בנקאיים או סיסמאות במידע שנחשף, המנויים המושפעים צריכים להישאר ערניים לפניות בלתי רגילות.
שילוב של כתובת דוא"ל, מספר טלפון וכתובת פיזית עשוי לאפשר להונאים להתאים את ניסיונות ההונאה שלהם. הודעה שנראית כאילו היא מגיעה מ-SFR, מגורם בנקאי או משירות ממשלתי עשויה להיראות יותר אמינה כאשר היא מכילה מידע אמיתי על הנמען שלה.
לכן, יש להיזהר מול קישורים המתקבלים בדוא"ל או SMS, בקשות לקודי אבטחה ופניות המזמינות למסור מידע חסוי.
פרק חדש לאחר הדליפה של 2024
אירוע זה מתרחש בעוד ש-SFR כבר נתקל בדליפת נתונים בשנת 2024. חזרת האירועים הללו מדגימה את הסיכונים של המפעילים הטלקומוניקטיביים, שמרכזים כמויות גדולות של נתונים הקשורים ללקוחותיהם.
עבור SFR, העדיפות כעת היא לצמצם את ההשלכות של המתקפה ולחזק את הגנת המערכות שלה. עבור המנויים המושפעים, האתגר הוא בעיקר לזהות ניסיונות הונאה אפשריים המשתמשים במידע אישי שעשוי היה להיות מופר.
-
16:37
-
16:23
-
15:56
-
15:33
-
15:16
-
15:07
-
14:47
-
14:12
-
13:56
-
13:49
-
13:44
-
13:28
-
12:33
-
11:20
-
10:05
-
09:29
-
09:19
-
08:58
-
08:36
-
08:27
-
08:21
-
07:42
-
07:31
-
07:14
-
07:04
-
06:47