Cyberattaque Free : wie die Identifikatoren OpenVPN und ein interner Computer den Weg freimachen !

Teilen:

Comme vous le savez certainement, Free a été victime d’une importante fuite de données, qui a fait beaucoup de bruit et qui en fait encore aujourd’hui. Que s’est-il passé réellement lors de cette attaque ? Voici les dernières informations à ce sujet !

Pour rappel, il y a près de 2 mois, l’opérateur Free a été victime d’une importante cyberattaque ayant mené à la fuite de données personnelles de 19 millions d’abonnés, ainsi que 5 millions d’IBAN. Pour récolter ces données, le pirate est parvenu à obtenir un accès non autorisé à un outil de gestion utilisé par les salariés de Free.

  • Un pirate a publié les IBAN de 100 000 abonnés de Free : l’opérateur confirme la fuite de données !

Il y a quelques jours, Clément Domingo, alias SaxX, a fait des révélations sur l’origine de cette cyberattaque, en s’appuyant sur les nombreuses informations qu’on lui a transmises. Il s’avère que tout partirait d’un agent de Free, considéré comme un complice. Ce dernier, membre du service client (Free Proxi et Free Back Office), aurait communiqué ses identifiants de connexion OpenVPN à un tiers, qui pourrait être le cybercriminel.

Cet accès permet de se connecter aux outils de gestion du service client de Free, afin d’obtenir des informations sur les abonnés. Il y aurait 2 outils : Mobo pour les abonnés Free Mobile et Siebel pour les abonnés Freebox. Les données seraient, en quelque sorte, filtrées, pour que chaque agent puisse voir facilement les données des clients en fonction de la zone d’habitation.

Le scénario de l’attaque commence alors à se dessiner : le pirate a utilisé les identifiants OpenVPN pour l’accès initial à l’environnement de Free. Cela lui a permis d’avoir un accès restreint à certaines ressources internes de Free, dont des outils de gestion. Que s’est-il passé ensuite ?

Après l’accès OpenVPN, l’ingénierie sociale

Avec cet accès OpenVPN, le pirate pouvait accéder uniquement à certaines données, en fonction des attributions de l’agent “complice”. Pour accéder à plus de données, le pirate serait parvenu à tromper d’autres agents Free, en se faisant passer pour le service informatique !

Une technique basée sur de l’ingénierie sociale : “Plusieurs autres agents Free ont reçu des appels du cybercriminel et des ses complices en se faisant passer pour le service IT… Hélas certains se sont fait avoir et ont a leur tour donner leurs identifiants…“, peut-on lire dans le message de SaxX posté sur X.

À partir de là, le pirate a pu accéder à beaucoup plus de données et effectuer une énorme collecte d’information. La suite, vous la connaissez…

Finalement, encore une fois, cette cyberattaque et son déroulement montre que les accès VPN sont une cible privilégiée et qu’ils représentent un risque élevé. Il n’est pas rare que des identifiants fuites et qu’ils soient mis en vente sur le Dark Web. Ensuite, la négligence de certains salariés, n’a fait qu’empirer la situation, tout en permettant à l’attaquant de progresser.

Attendons de voir s’il y a une communication officielle de Free qui va dans ce sens. Cela semble cohérent, puisqu’à la suite de cet incident de sécurité, Free a suspendu la possibilité d’accéder aux données des clients lorsqu’un agent est en télétravail.

Quelle

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
2:25 am, Juni 17, 2025
Wetter-Symbol 17°C
L: 14° | H: 18°
klarer Himmel
Luftfeuchtigkeit: 78 %
Druck: 1027 mb
Wind: 1 mph SSW
Windböe: 4 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 0%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:42 am
Sonnenuntergang: 9:20 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
14° | 18°°C 0 mm 0% 10 mph 75 % 1026 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
15° | 27°°C 0 mm 0% 10 mph 77 % 1026 mb 0 mm/h
Do. Juni 19 10:00 pm
Wetter-Symbol
17° | 28°°C 0 mm 0% 10 mph 73 % 1027 mb 0 mm/h
Fr. Juni 20 10:00 pm
Wetter-Symbol
16° | 25°°C 0 mm 0% 11 mph 70 % 1027 mb 0 mm/h
Sa. Juni 21 10:00 pm
Wetter-Symbol
16° | 29°°C 0 mm 0% 12 mph 75 % 1024 mb 0 mm/h
Today 4:00 am
Wetter-Symbol
14° | 16°°C 0 mm 0% 4 mph 75 % 1026 mb 0 mm/h
Today 7:00 am
Wetter-Symbol
17° | 17°°C 0 mm 0% 6 mph 68 % 1026 mb 0 mm/h
Today 10:00 am
Wetter-Symbol
22° | 22°°C 0 mm 0% 7 mph 48 % 1026 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
25° | 25°°C 0 mm 0% 8 mph 34 % 1025 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
27° | 27°°C 0 mm 0% 8 mph 33 % 1024 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
25° | 25°°C 0 mm 0% 10 mph 43 % 1024 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
20° | 20°°C 0 mm 0% 8 mph 55 % 1025 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
17° | 17°°C 0 mm 0% 5 mph 69 % 1025 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€92,721.49
1.90%
Ethereum(ETH)
€2,234.00
2.13%
Fesseln(USDT)
€0.87
0.02%
XRP(XRP)
€1.95
4.24%
Solana(SOL)
€131.16
0.01%
USDC(USDC)
€0.87
0.01%
Dogecoin(DOGE)
€0.150576
0.31%
Shiba Inu(SHIB)
€0.000010
0.33%
Pepe(PEPE)
€0.000010
-3.19%
Nach oben scrollen