Cyberattaque chez Free : voici comment votre IBAN s’est retrouvé dans la nature

Quand un opérateur télécom de renom se retrouve victime d’une fuite de données, les conséquences ne tardent pas à se faire sentir. Retour sur une affaire qui mêle complicité interne et ingénierie sociale.

Pour 19 millions d’abonnés Free, ces dernières semaines furent éprouvantes, et elles le sont encore pour 5 millions d’entre eux qui ont vu leurs données personnelles piratées et leurs IBAN volés. Le fondateur de Free, Xavier Niel, était resté énigmatique sur le sujet, affirmant qu’un outil de gestion avait subi un « accès non autorisé ». Un événement d’abord entouré de mystère, qui incité le chercheur et expert en sécurité, Clément Domingo à mener son enquête. Après plusieurs semaines, il a enfin levé le voile sur les circonstances troublantes de cette intrusion. Cette attaque aurait bénéficié d’une complicité en interne aidé d’un hacker plutôt très ingénieux. Une affaire qui illustre les défis auxquels peuvent être confrontés les entreprises, et même les plus grandes ! Décryptage.

Une vulnérabilité technique, vraiment ?

Si l’on réfléchit un peu à la question, la cyberattaque fortuite pour une si grande entreprise peut sembler étonnante. On imagine que les systèmes de sécurité sont optimaux ! Et, finalement, selon Clément Domingo, la cyberattaque n’est pas le fruit d’une simple vulnérabilité technique, mais bien d’une faille humaine. Pour lui, un employé de Free aurait divulgué ses identifiants OpenVPN à un tiers, qui pourrait directement être lié au hacker principal. Une fois les identifiants à portée de main, le hacker avait toute liberté de pénétrer le réseau de free, sans aucune difficulté. Volontaire ou non, les accès auraient donc été fournis par un salarié de l’opérateur. Pour rappel, le système OpenVPN, permet aux agents de travailler à distance et s’appuie sur Mobo pour les abonnés mobiles et Siebel pour les clients Freebox. Ce serait, en conséquence, un mélange de complicités internes et de techniques de manipulation qui auraient mené à la cyberattaque !

Une alerte de danger pour une utilisatrice d'un ordinateur.
La cyberattaque subie par Free vient-elle d’une complicité interne ? Photo d’illustration non contractuelle. Crédit : Shutterstock

Une gestion de crise sous tension

L’enquête de Clément Domingo semble corroborer avec les actions menées, depuis, par l’opérateur. En effet, la première décision a été de suspendre l’accès à distance pour les employés, imposant désormais une présence physique pour consulter les données sensibles. En parallèle, tous les identifiants compromis ont été révoqués et remplacés par de nouveaux accès sécurisés. Une décision qui permettra peut-être de pallier une nouvelle attaque, mais qui n’a aucun impact sur les conséquences de la première évidemment ! En effet, les données volées ont déjà alimenté une vague d’arnaques ciblées, où des escrocs se font passer pour des conseillers clientèle. De nombreux abonnés ont dénoncé ces pratiques auprès de la CNIL, qui a enregistré plus de 2 000 plaintes depuis la divulgation publique de la cyberattaque. De plus, les victimes de cette attaque ont dû changer d’IBAN, modifier tous leurs mots de passe, leurs accès aux sites gouvernementaux, etc.

La morale de cette histoire !

Ce n’est pas la première cyberattaque d’une grande entreprise ou d’un service public. J’avais moi-même été victime de celle subie par le Centre Hospitalier Sud-Francilien de Corbeil-Essonnes. Elle avait mis à l’arrêt complet l’hôpital pendant des mois et l’impossibilité pour les patients de prendre rendez-vous. Les cyberattaques se multiplient et touchent désormais, les plus grandes entreprises françaises, Free en étant un exemple ! Mais, elle interroge aussi sur les conséquences qu’elles peuvent avoir.

Une entreprise victime d'une cyberattaque.
Les cyberattaques se multiplient pour les entreprises privées comme pour les services publiques, et peuvent avoir de lourdes conséquences. Photo d’illustration non contractuelle. Crédit : Shutterstock

En effet, si Free a pris des mesures correctives importantes, de plus petites entreprises auraient pu ne jamais s’en relever. Et vous ? Que pensez-vous de l’hypothèse d’une complicité interne qui aurait mené à cette cyberattaque ? Donnez-nous votre avis, ou partagez avec nous, votre expérience. Merci de nous signaler toute erreur dans le texte, cliquez ici pour publier un commentaire .

Abonnement à la Newsletter.
Rejoignez nos 900 000 abonnés via notre Newsletter , Google Actualité et WhatsApp
Via
X.com

Méline Kleczinski

Jeune rédactrice de 23 ans, j'écris depuis trois ans, avec une préférence pour les domaines liés à l'actualité, à la psychologie, aux études scientifiques, ou à la protection et l'environnement dans son ensemble. Mon petit parcours de rédactrice junior s'inspire de différentes études scientifiques, ou de sujets d'actualité abordés dans différents médias que je suis avec intérêt. Particulièrement touchée par la protection des animaux, j'aime vous transmettre les avancées et les lois relatives au bien-être animal. Personnellement engagée comme présidente d'une association, je mets un point d'honneur à protéger les animaux de toute nature (hérisson, abeilles, insectes, chiens ou chats)... Je n'ai probablement pas l'expérience professionnelle de certains rédacteurs en matière de politique, de principes scientifiques. Mais, je tente d'apporter ma petite pierre à l'édifice en vous racontant mes expériences et mes réflexions dans des domaines qui me touchent. Et, puisque la vie est une surprise chaque jour, je considère chaque jour comme une opportunité d'apprentissage et d'évolution. C'est la raison pour laquelle, à 23 ans, j'ai encore besoin d'apprendre des milliers de choses, et de me cultiver pour vous conter encore plus d'histoires passionnantes. Rejoignez-moi dans cette aventure de découverte et de réflexion, où la curiosité et le souci du bien-être animal se rejoignent pour inspirer des discussions et des actions porteuses de sens... Ma passion pour les animaux en général a toujours été au cœur de mes préoccupations. Soucieuse de leur bien-être et de leur place dans notre monde, je m'efforce de sensibiliser mon audience à leur protection, à travers des articles informatifs et engagés. Qu'il s'agisse de sujets comme la conservation des espèces, les droits des animaux ou simplement des anecdotes touchantes, je trouve une grande satisfaction à partager mes connaissances et mes réflexions pour encourager une prise de conscience collective. En tant que jeune professionnelle, je considère chaque jour comme une opportunité d'apprentissage et d'évolution. Je m'efforce de rester à l'affût des dernières découvertes scientifiques, des débats sociétaux émergents et des avancées technologiques, afin d'enrichir mon travail et d'offrir à mes lecteurs un contenu pertinent et stimulant. N'hésitez pas à me rejoindre dans cette aventure de découverte et de réflexion, où la curiosité et le souci du bien-être animal se rejoignent pour inspirer des discussions et des actions porteuses de sens..

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Bouton retour en haut de la page