— Article en partenariat avec eCura —
Free cible d’une cyberattaque sans précédent
L’opérateur Free a récemment admis avoir subi une cyberattaque ayant compromis les données de plusieurs millions de ses clients, aussi bien abonnés Free Mobile que Freebox. Cet incident de sécurité survient après l’attaque de SRF en septembre dernier, marquant une tendance inquiétante pour les grands opérateurs téléphoniques.
Quelles données ont été exposées ? Une fuite de grande ampleur
Selon le hacker autoproclamé « SaxX », cette cyberattaque aurait permis de dérober les données de près de 20 millions de clients, y compris les coordonnées bancaires (IBAN) de plus de 5 millions d’entre eux. Ces informations seraient actuellement en vente sur une plateforme de cybercriminalité, surnommée le « Amazon de la cybercriminalité », accessible via le Dark Web.
Les données volées comprendraient :
- Noms et prénoms,
- Numéros de téléphone,
- Adresses postales complètes,
- Dates de naissance,
- Emails et identifiants d’abonné.
Cette collecte massive vise à potentiellement alimenter diverses activités de fraude en ligne. Les clients de Free Mobile et Freebox sont donc particulièrement ciblés, avec un risque accru de tentatives de phishing.

Free confirme l’attaque et alerte ses clients
Dans un courriel envoyé le 25 octobre, Free a reconnu être victime d’une cyberattaque qui a permis un accès non autorisé aux informations personnelles associées aux comptes clients. L’opérateur précise cependant qu’aucun mot de passe n’aurait été compromis, une assurance importante pour ses abonnés. Free a ajouté avoir pris « toutes les mesures nécessaires pour stopper l’attaque et renforcer la sécurité de ses systèmes ».
L’entreprise encourage également ses abonnés à faire preuve de vigilance, en particulier face aux emails, SMS ou appels potentiellement frauduleux. « Aucun conseiller n’est en droit de vous demander un identifiant ou un mot de passe par téléphone », rappelle Free dans son communiqué.
Découvrez plus d’informations sur eCura.fr !
Face à l’ampleur du vol de données, que peuvent faire les victimes ?
Pour les clients dont les informations auraient pu être exposées, des mesures de précaution s’imposent. Le site Cybermalveillance.gouv.fr, plateforme gouvernementale d’assistance aux victimes de cybercriminalité, recommande de changer sans tarder les mots de passe de ses comptes en ligne. En outre, il est conseillé de surveiller régulièrement ses transactions bancaires pour détecter toute activité suspecte.
En cas d’utilisation frauduleuse avérée des données volées, les victimes peuvent conserver toutes les preuves (messages suspects, capture d’écran du site frauduleux) et déposer une plainte. Cela peut se faire auprès du commissariat de police, d’une brigade de gendarmerie, ou encore par écrit auprès du procureur de la République. Enfin, une action de groupe ou recours collectif reste une option pour obtenir réparation.
Un appel à la vigilance : la cybercriminalité, un danger grandissant pour les entreprises et les particuliers
Cet incident souligne l’importance de la cybersécurité pour les grandes entreprises, souvent ciblées pour la richesse de leurs bases de données clients. Les abonnés, eux, se retrouvent confrontés à des risques tangibles de vol d’identité et d’arnaques, un défi majeur pour les opérateurs de télécommunications.
Cet événement vous inquiète ? Vous avez des conseils ou des expériences à partager ? Laissez-nous vos commentaires !