FRANCEPASSOIRE
Ouvrir le menu
Secteur : Médias

RED by SFR

Revendiquée

Entrée dans l'espace public : 19 septembre 2024 · SIREN 343 059 564

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

volumes non communiqués par l'opérateur ; « plusieurs dizaines de milliers de clients » selon FrenchBreaches ; 50 000 clients revendiqués le 4 septembre selon le chercheur SaxX, rattachement non confirmé

Ce que l'on sait

Selon la presse, RED by SFR, marque de l'opérateur SFR, informe le 19 septembre 2024 des clients d'une fuite détectée le 3 septembre. Un outil de gestion de commandes a subi un accès externe non autorisé, selon le courriel adressé aux abonnés relayé par Next. Les données concernées comprennent identité, coordonnées, contenu des commandes, type de forfait, IBAN et identifiants du smartphone et de la carte SIM. Mots de passe et contenus de communications sont exclus selon l'opérateur, qui a informé la CNIL et déposé plainte. FrenchBreaches évoque plusieurs dizaines de milliers de clients concernés, sans décompte officiel.

Données annoncées

identité
coordonnées
données financières

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

SFR détecte un incident de sécurité sur un outil de gestion de commandes, ayant entraîné un accès externe non autorisé à des données personnelles, selon le courriel envoyé aux clients RED.

RED by SFR informe les clients concernés : identité, coordonnées, données contractuelles, IBAN et identifiants du smartphone et de la carte SIM ont été concernés.

L'opérateur indique que la CNIL a été informée et qu'une plainte a été déposée ; l'incident est clos selon le courriel relayé par Next.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.