Cyberattaque Free : comment des identifiants OpenVPN et un complice en interne ont ouvert la voie !

Share:

Comme vous le savez certainement, Free a été victime d’une importante fuite de données, qui a fait beaucoup de bruit et qui en fait encore aujourd’hui. Que s’est-il passé réellement lors de cette attaque ? Voici les dernières informations à ce sujet !

Pour rappel, il y a près de 2 mois, l’opérateur Free a été victime d’une importante cyberattaque ayant mené à la fuite de données personnelles de 19 millions d’abonnés, ainsi que 5 millions d’IBAN. Pour récolter ces données, le pirate est parvenu à obtenir un accès non autorisé à un outil de gestion utilisé par les salariés de Free.

  • Un pirate a publié les IBAN de 100 000 abonnés de Free : l’opérateur confirme la fuite de données !

Il y a quelques jours, Clément Domingo, alias SaxX, a fait des révélations sur l’origine de cette cyberattaque, en s’appuyant sur les nombreuses informations qu’on lui a transmises. Il s’avère que tout partirait d’un agent de Free, considéré comme un complice. Ce dernier, membre du service client (Free Proxi et Free Back Office), aurait communiqué ses identifiants de connexion OpenVPN à un tiers, qui pourrait être le cybercriminel.

Cet accès permet de se connecter aux outils de gestion du service client de Free, afin d’obtenir des informations sur les abonnés. Il y aurait 2 outils : Mobo pour les abonnés Free Mobile et Siebel pour les abonnés Freebox. Les données seraient, en quelque sorte, filtrées, pour que chaque agent puisse voir facilement les données des clients en fonction de la zone d’habitation.

Le scénario de l’attaque commence alors à se dessiner : le pirate a utilisé les identifiants OpenVPN pour l’accès initial à l’environnement de Free. Cela lui a permis d’avoir un accès restreint à certaines ressources internes de Free, dont des outils de gestion. Que s’est-il passé ensuite ?

Après l’accès OpenVPN, l’ingénierie sociale

Avec cet accès OpenVPN, le pirate pouvait accéder uniquement à certaines données, en fonction des attributions de l’agent “complice”. Pour accéder à plus de données, le pirate serait parvenu à tromper d’autres agents Free, en se faisant passer pour le service informatique !

Une technique basée sur de l’ingénierie sociale : “Plusieurs autres agents Free ont reçu des appels du cybercriminel et des ses complices en se faisant passer pour le service IT… Hélas certains se sont fait avoir et ont a leur tour donner leurs identifiants…“, peut-on lire dans le message de SaxX posté sur X.

À partir de là, le pirate a pu accéder à beaucoup plus de données et effectuer une énorme collecte d’information. La suite, vous la connaissez…

Finalement, encore une fois, cette cyberattaque et son déroulement montre que les accès VPN sont une cible privilégiée et qu’ils représentent un risque élevé. Il n’est pas rare que des identifiants fuites et qu’ils soient mis en vente sur le Dark Web. Ensuite, la négligence de certains salariés, n’a fait qu’empirer la situation, tout en permettant à l’attaquant de progresser.

Attendons de voir s’il y a une communication officielle de Free qui va dans ce sens. Cela semble cohérent, puisqu’à la suite de cet incident de sécurité, Free a suspendu la possibilité d’accéder aux données des clients lorsqu’un agent est en télétravail.

Source

Leave a Comment

Your email address will not be published. Required fields are marked *

loader-image
London, GB
2:40 am, Jun 17, 2025
weather icon 16°C
L: 14° | H: 17°
clear sky
Humidity: 80 %
Pressure: 1026 mb
Wind: 2 mph WNW
Wind Gust: 7 mph
UV Index: 0
Precipitation: 0 mm
Clouds: 0%
Rain Chance: 0%
Visibility: 10 km
Sunrise: 4:42 am
Sunset: 9:20 pm
DailyHourly
Daily ForecastHourly Forecast
Today 10:00 pm
weather icon
14° | 17°°C 0 mm 0% 10 mph 79 % 1026 mb 0 mm/h
Tomorrow 10:00 pm
weather icon
15° | 27°°C 0 mm 0% 10 mph 77 % 1026 mb 0 mm/h
Thu Jun 19 10:00 pm
weather icon
17° | 28°°C 0 mm 0% 10 mph 73 % 1027 mb 0 mm/h
Fri Jun 20 10:00 pm
weather icon
16° | 25°°C 0 mm 0% 11 mph 70 % 1027 mb 0 mm/h
Sat Jun 21 10:00 pm
weather icon
16° | 29°°C 0 mm 0% 12 mph 75 % 1024 mb 0 mm/h
Today 4:00 am
weather icon
14° | 16°°C 0 mm 0% 4 mph 79 % 1026 mb 0 mm/h
Today 7:00 am
weather icon
16° | 16°°C 0 mm 0% 6 mph 75 % 1026 mb 0 mm/h
Today 10:00 am
weather icon
20° | 22°°C 0 mm 0% 7 mph 58 % 1026 mb 0 mm/h
Today 1:00 pm
weather icon
25° | 25°°C 0 mm 0% 8 mph 34 % 1025 mb 0 mm/h
Today 4:00 pm
weather icon
27° | 27°°C 0 mm 0% 8 mph 33 % 1024 mb 0 mm/h
Today 7:00 pm
weather icon
25° | 25°°C 0 mm 0% 10 mph 43 % 1024 mb 0 mm/h
Today 10:00 pm
weather icon
20° | 20°°C 0 mm 0% 8 mph 55 % 1025 mb 0 mm/h
Tomorrow 1:00 am
weather icon
17° | 17°°C 0 mm 0% 5 mph 69 % 1025 mb 0 mm/h
Name Price24H (%)
Bitcoin(BTC)
€92,666.10
1.87%
Ethereum(ETH)
€2,232.44
2.28%
Tether(USDT)
€0.87
0.02%
XRP(XRP)
€1.94
4.10%
Solana(SOL)
€130.87
-0.28%
USDC(USDC)
€0.87
0.00%
Dogecoin(DOGE)
€0.150418
0.27%
Shiba Inu(SHIB)
€0.000010
0.32%
Pepe(PEPE)
€0.000010
-3.21%
Scroll to Top