La cyberattaque subie par Free au mois d'octobre dernier avait marqué par son ampleur. Aujourd'hui, on saurait enfin comment le hacker aurait procédé.
Difficile de faire plus retentissant dernièrement en France dans le domaine des cyberattaques que celle qu'avait subi Free. Il faut dire qu'à cause de cette attaque, les données de plus de 19 millions de comptes avaient été compromises, sans parler de la mise dans la nature de quelque 5 millions de numéros IBAN. S'en sont ensuivi un certain nombre de rebondissements rocambolesques, allant du chantage effectué directement contre Xavier Niel jusqu'à l'annonce surprise du pirate expliquant que les données n'avaient pas été vendues. Et maintenant, le point final de cette attaque semble être arrivé.
Un employé Free serait complice
Comment donc Free a-t-il pu subir une cyberattaque entraînant autant de dégâts ? C'est une question qui finalement a obtenu sa réponse, fourni par le spécialiste de la cybersécurité connu sous le nom de SaxX sur X. D'après ce dernier, le hacker aurait pu commencer à pénétrer dans les systèmes de Free grâce à un agent du service client de Free, qui lui aurait transmis ses identifiants OpenVPN.
Grâce à ces derniers, il aurait ensuite pu accéder aux outils de gestion de service client (« Mobo » pour les abonnés Free Mobile, et « Siebel » pour les abonnés Freebox). Reste qu'à ce stade, le pirate n'avait accès qu'à une quantité limitée de données, chaque agent travaillant sur une zone géographique particulière.
Le cybercriminel s'est fait passer pour le service informatique
Le cyberattaquant est ensuite passé à une nouvelle étape du plan, qui consistait à contacter d'autres employés de Free pour obtenir d'autres accès. « Après le partage du compte de l'agent 0, plusieurs autres agents Free ont reçu des appels du cybercriminel et de ses complices en se faisant passer pour le service IT... Hélas, certains se sont fait avoir et ont a leur tour donné leurs identifiants... » explique SaxX.
Dès lors, il a été possible pour le hacker de récolter un maximum de données, ce qui a donné le résultat que l'on connaît. SaxX estime que la fuite a été gérée trop tardivement. Il indique ainsi que des rumeurs circulaient en interne bien avant que le public n'ait été mis au courant. De quoi mettre Free mal à l'aise, alors que les plaintes se multiplient ?
Source : It-Connect
30 décembre 2024 à 09h35