Aucune entreprise n'est à l'abri des cybermenaces. Après l'incident touchant SFR le mois précédent, Free, le deuxième fournisseur d'accès à Internet en France, a également été victime d'un piratage massif. L'opérateur a annoncé le samedi 26 octobre que les informations de 19 millions de clients ont été compromises, suite à "une cyberattaque visant un outil de gestion". Free a pris soin d'informer par mail les abonnés affectés dès le jour de l'attaque. Au départ, l'entreprise a rassuré en déclarant qu'"aucun mot de passe", "aucune carte bancaire" et "aucun contenu de communication (emails, SMS, messages vocaux...)" n'avaient été concernés. Cependant, un second message envoyé le lundi suivant a révélé que l'IBAN associé au compte des abonnés avait également été exposé.
## Risques liés à la fuite d'IBAN
Plus de 5 millions d'IBAN sont désormais à risque, selon SaxX, un expert en cybersécurité. Ce dernier décrit cet événement comme l'un des piratages les plus significatifs pour un opérateur téléphonique français depuis plusieurs années. Bien que la situation soit préoccupante, Louis Allavena, consultant en protection des données, tempère en disant que des piratages de grandes entreprises, notamment dans le secteur des télécommunications, sont relativement fréquents. S'il est vrai qu'une fuite d'IBAN n'est pas courante, elle peut engendrer des problèmes d'usurpation d'identité si des informations complémentaires viennent à être croisées. Une personne malveillante pourrait ainsi tenter d'extraire des fonds en compromettant des systèmes de vérification d'identité ou en mettant en œuvre des techniques de phishing.
## Que faire en cas de fuite d'IBAN ?
Pour les abonnés affectés, Louis Allavena recommande de contacter leur banque et de signaler que leur IBAN a été compromis. Cela permettra à la banque de surveiller le compte pour des activités suspectes. En cas de prélèvements inhabituels, la banque devrait alerter le client. Si de l'argent est retiré sans autorisation, les règles de remboursement en France offrent une protection de treize mois pour récupérer les fonds. La banque devra intervenir si elle a été avertie à temps, réduisant ainsi les risques.
## Se prémunir contre les fuites de données
La cyberattaque contre Free souligne la vulnérabilité croissante des données personnelles. Selon Allavena, il est probable que 80 % de la population française ait déjà ses informations sur le dark web, indépendamment de l'incident chez Free. Heureusement, le piratage n'a pas touché les mots de passe, ce qui est un soulagement. Il est cependant recommandé de changer régulièrement de mot de passe en utilisant un mot de passe unique pour chaque service et en optant pour des mots de passe complexes. Utiliser des gestionnaires de mots de passe peut également renforcer la sécurité des données.
En outre, il est conseillé de limiter les inscriptions à des newsletter