Cyberattaque chez Free : comment s’est produite la fuite de données?

Nouvelles révélations sur la fuite de données chez Free
La cyberattaque chez Free : ce que l’on sait
Il y a environ 2 mois, l’opérateur Free a été victime d’une importante fuite de données, impactant 19 millions d’abonnés et 5 millions d’IBAN. Le pirate a obtenu un accès non autorisé à un outil de gestion des salariés de Free.
Les origines de l’attaque selon Clément Domingo
Récemment, Clément Domingo a partagé des informations sur l’origine de l’attaque, pointant du doigt un agent de Free complice. Celui-ci aurait partagé ses identifiants OpenVPN avec un tiers, ouvrant la voie à la cyberattaque.
Le déroulement de l’attaque
Le pirate a utilisé les identifiants OpenVPN pour accéder aux outils de gestion du service client de Free, Mobo pour les abonnés Free Mobile et Siebel pour les abonnés Freebox. Il a ensuite utilisé de l’ingénierie sociale pour tromper d’autres agents et accéder à davantage de données.
Les risques associés aux accès VPN
Cette attaque met en lumière les risques liés aux accès VPN, souvent ciblés par les attaquants. Les identifiants peuvent être vendus sur le Dark Web et la négligence des salariés peut aggraver la situation.
Source : www.it-connect.fr