Fransa'da büyük bir internet servis sağlayıcısı (ISS) olan Free, hafta sonu boyunca bilgisayar korsanlarının sistemlerini ihlal ettiğini ve müşteri kişisel bilgilerini çaldığını doğruladı.
Haziran ayı sonunda 22.9 milyondan fazla mobil ve sabit aboneye sahip olduğunu söyleyen şirket, Fransa'daki en büyük ikinci telekomünikasyon şirketi ve Avrupa'nın altıncı en büyük mobil operatörü olan Iliad Group'un bir yan kuruluşudur.
Free o zamandan beri kamu savcısına cezai bir şikayette bulundu ve olayın Bilgi Sistemlerinin Güvenliği Ulusal Bilgi Teknolojisi ve Sivil Özgürlükler Komisyonu'na (CNIL) bildirdi.
"Etkilenen aboneler kısa süre içinde e -posta ile bildirildi veya bilgilendirilecek," dedi ücretsiz bir sözcü BleepingComputer'a "faaliyetlerimiz ve hizmetlerimiz üzerinde operasyonel etki gözlemlenmedi" ve "Bu saldırıya son vermek için hemen tüm önlemler alındı ve bilgi sistemlerimizin korunmasını güçlendirmek. "
Free, saldırının abonelerin verilerini ortaya çıkaran bir yönetim aracı hedeflediğini ekledi. Ancak, saldırganlar müşteri şifrelerine, banka kartı bilgilerine ve iletişim içeriğine ("e -postalar, SMS, sesli mesajlar vb." Dahil) erişemedi.
Saldırıda çalınan veriler, Breachforums'ta en yüksek teklif sahibine açık artırmaya çıkarılıyor ve "Drussellx" olarak bilinen tehdit aktörü, ihlalin Fransa nüfusunun neredeyse üçte birini etkilediğini iddia ediyor.
Tehdit oyuncusu, "Veri ihlali 19,2 milyon müşteriyi etkiliyor ve 5.11 milyondan fazla Iban sayısını içeriyor. Tüm ücretsiz mobil ve freebox müşterilerini etkiler ve 5.11 milyon Freebox abonesinin Ibans'ını içeriyor."
Ayrıca, açık artırmaya çıkarılan verilerin meşru olduğuna dair kanıt olarak çalındığı iddia edilen bazı veri, ekran görüntüleri ve veritabanı başlıklarını içeren bir arşiv sağladılar.
Daha fazla kanıt olarak, tehdit oyuncusu, potansiyel müşterilerin "kurtarılan tüm veritabanının" satışa sunulmasını sağlamak için çalıntı veritabanını aramalarına izin vermeye istekli olduklarını söyledi.
Çalıntı Ibans (uluslararası banka hesap numaraları) ile ilgili olarak Free, saldırganların sadece belirli sabit abonelerinkini çalabileceğini ve "bir bankadan doğrudan borç almak için yeterli olmadığını" söylüyor.
"Aboneler yine de, herhangi bir tarihe ve bilinen fatura tutarına karşılık gelmeyen alışılmadık bir doğrudan borç fark ederse, bankaları onlara geri ödeme yapmak zorunda kalıyor. Hileli doğrudan bankayı bildirmek için 13 ayları var," dedi Free,
"Ayrıca onları kimlik avı girişimlerine karşı uyanık olmaya davet ediyoruz. E -posta, SMS veya bir çağrı sırasında erişim kodlarınızı veya banka kartınızı asla iletmeyin."
Ücretsiz bir sözcü, olayın ne zaman tespit edildiği ve bugün daha fazla ayrıntı için BleepingComputer tarafından temasa geçtikten sonra ihlalden kaç müşterinin etkilendiği hakkında daha fazla bilgi sağlamamıştır.
ABD, Çinli bilgisayar korsanlarının birden fazla telekom sağlayıcısını ihlal ettiğini söylüyor
UnitedHealth, değişim sağlık ihlalinde 100 milyon çalınan verilerin
Henry Schein, fidye yazılımı saldırısından bir yıl sonra veri ihlalini açıklar
Sigorta Yöneticisi Landmark, veri ihlalinin 800.000 kişiyi etkilediğini söylüyor
İnternet arşivi çalınan erişim belirteçleri ile tekrar ihlal edildi
Kaynak: Bleeping Computer