法国互联网服务提供商(ISP)Free 披露了一起网络攻击事件,据称威胁者获取了客户的个人信息。
Free S.A.S. 是一家法国电信公司,是 Iliad S.A. 的子公司,为法国消费者提供语音、视频、数据和互联网电信服务。该公司是法国第二大互联网服务提供商,拥有超过 2290 万移动和固定用户。
Free 公司上周末披露了一起网络攻击事件,因为一名威胁者试图在一个流行的网络犯罪论坛上出售窃取的数据。威胁者可以访问内部管理工具,并获得了一些用户的个人数据。
10 月 26 日星期六,这家法国第二大电话运营商向法新社(AFP)证实,“Free 公司 ”是 “针对管理工具的网络攻击的受害者”,导致 “未经授权访问与某些用户账户相关的一些个人数据”。
该公司补充说,“没有密码”、“没有银行卡”、“没有通信内容(电子邮件、短信、语音信息等)”受到此次攻击的影响,攻击的日期和程度尚未明确。该公司补充说:”(其)活动和(其)服务未受到任何业务影响。“”
该电信公司已提起刑事诉讼,并通知了法国国家信息技术和公民自由委员会(CNIL)和国家信息系统安全局(ANSSI)。
该公司表示,密码和银行卡信息没有被泄露,同时还指出,客户的通信信息也没有被泄露。
卖家列出了两个待售数据库,一个包含 19192948 个客户账户,另一个包含 511 万份 IBAN 详情。
卖方还公布了被盗数据的样本和一些截图。
被曝光的客户数据包括姓名、电话号码、完整邮政地址、出生日期、电子邮件等。
“据网络犯罪分子称,这次疑似数据泄露事件影响了 Free Mobile 和 Freebox 的客户,数据泄露可追溯到 2024 年 10 月 17 日。”网络布道者 SaxX 写道。“此外,网络犯罪分子的个人资料是昨天刚刚创建的。最近,许多网络犯罪分子在分享法国的黑客攻击、攻击或数据泄露信息前不久都会创建个人资料。”
“因此,在确认之前,应谨慎对待这些信息。使用人工智能生成数据泄露的情况有所增加,这是我几周前提到的趋势。”
该公司已迅速采取措施,缓解安全漏洞问题。
“已经立即采取了所有必要措施来结束这次攻击,并加强对我们信息系统的保护。”Free 表示。
最近,电信运营商 SFR 披露了一起数据泄露事件,暴露了包括 IBAN 在内的客户信息。