SFR确认在针对其光纤用户的网络攻击后发生数据泄露
SFR已确认与7月初发现的网络攻击有关的数据泄露。光纤客户的个人信息可能已被访问或恢复,包括电子邮件地址、电话号码和邮寄地址。尽管如此,运营商表示密码和银行数据未被曝光。
SFR再次遭遇网络安全事件。该电信运营商于8月20日星期四承认,7月份发生的网络攻击使得某些与其光纤用户线路相关的数据暂时可被访问。
该事件于7月2日被公司的安全团队识别。SFR随后在8月中旬开始通知可能受到影响的客户,经过对攻击后果的分析。
暴露的个人数据
根据运营商提供的信息,潜在可访问的数据包括与光纤订阅相关的邮寄地址、电子邮件地址和电话号码。
目前SFR尚未披露受影响客户的具体数量。
不过,运营商确保一个特别敏感的范围没有受到影响。密码和银行信息似乎不在此次泄露之列。
这种区别限制了账户或支付方式直接被盗用的风险,但被获取的个人数据仍可能被用于网络钓鱼或针对性的欺诈活动。
针对接入管理工具的攻击
泄露的源头是在SFR用于分析光纤接入的计算工具中。
在寄给用户的信件中,运营商解释说,该事件是由于网络恶意行为导致某些与光纤线路相关的信息暂时可用。
在攻击被检测到后,SFR表示已中断对相关工具的访问,并采取额外的安全措施以限制事件的后果,并防止漏洞的再次利用。
Cnil和司法机关介入
SFR还已启动在这种情况下规定的监管和司法程序。
运营商声明已向国家信息与自由委员会(Cnil)通报数据泄露。这一通知符合企业在发生可能对相关人员构成风险的数据泄露时的法律义务。
根据SFR的说法,还向检察官提交了一份投诉。
呼吁客户保持警惕
即使曝光的信息中没有银行数据或密码,受影响的用户仍需对异常请求保持警惕。
电子邮件地址、电话号码和邮寄地址的组合可能使欺诈者能够个性化他们的欺诈尝试。当信息中包含有关收件人的真实信息时,看似来自SFR、银行或行政服务的信息可能显得更加可信。
因此,对于通过电子邮件或短信收到的链接、请求安全代码和要求提供机密信息的请求仍需保持警惕。
2024年泄露后的新一轮事件
此次事件发生在SFR已经面临2024年数据泄露之后。这些事件的重复说明了电信运营商现在面临的风险,他们集中存储着大量客户数据。
对于SFR而言,优先事项是控制攻击的后果并增强其系统的保护。对于受影响的用户而言,关键在于识别可能利用被泄露的个人信息进行的欺诈尝试。
-
23:32
-
23:15
-
23:00
-
22:51
-
22:50
-
22:45
-
22:42
-
22:39
-
22:22
-
22:00
-
21:43
-
21:42
-
21:30
-
21:23
-
21:16
-
20:55
-
20:25
-
20:20
-
20:00
-
19:30
-
19:19
-
19:17
-
19:05
-
18:50
-
18:32
-
18:15
-
17:46
-
17:29
-
17:23
-
17:00
-
16:30
-
16:15
-
16:00
-
15:32
-
15:20
-
15:15
-
15:09
-
15:04
-
14:55
-
14:50
-
14:35
-
14:32
-
14:14
-
13:50
-
13:30
-
13:30
-
13:13
-
12:47
-
12:38
-
12:30
-
12:12
-
11:47
-
11:46
-
11:32
-
11:15
-
11:00
-
10:42
-
10:25
-
10:23
-
10:10
-
09:47
-
09:32
-
09:31
-
09:31
-
09:11
-
09:00
-
08:48
-
08:42
-
08:25
-
08:15
-
08:10