Rebelote ce soir, et cette fois-ci le mail de Free mentionne la divulgation de l'IBAN. 👏

#FreeTelecom
#Iliad
#FuiteDeDonnées
#DataBreach
#PersonalData
#ExposedPII
#PII

#FreeMobile vient d'annoncer avoir laissé fuiter les données de ses clients (Free tout court l'avait déjà fait le 8 février dernier ; c'est une nouvelle fuite de données) :

Chère abonnée, Cher abonné,

Nous vous écrivons afin de vous informer que Free a été victime d’une cyberattaque ciblant un outil de gestion.

Cette attaque a entrainé un accès non autorisé à une partie des données personnelles associées à votre compte abonné : nom, prénom, adresses email et postale, date et lieu de naissance, numéro de téléphone, identifiant abonné et données contractuelles (type d’offre souscrite, date de souscription, abonnement actif ou non).

Aucun de vos mots de passe n’est concerné.

C'est très rassurant de savoir que la seule donnée qui peut être changée sans difficulté n'est pas concernée. Et lorsqu'on se connecte, ces abrutis ont encore le culot de fortement inciter à renseigner sa date de naissance « pour une expérience plus personnalisée ». On croit rêver !

#FreeTelecom #Iliad #FuiteDeDonnées #DataBreach #MobileOperator #PersonalData #ExposedPII #PII

Updating: It looks like @JayeLTee was able to make contact. Thanks to all who reached out to him with suggests!

--------------- previous message:
Helping each other:

Do I have any followers in Germany or who have German contacts to help with responsible disclosure affecting German fire departments? If so, please see @JayeLTee's post at https://infosec.exchange/deck/@JayeLTee/113345144131715346

#ExposedPII #Firefighters #responsible_disclosure

JayeLTee (@[email protected])

Anyone on infosec from Germany that might be able to help me out on who to reach out to close some exposed PII? I found a few, 180+ 😂 , exposed servers from Fire Depts all over Germany. This servers are exposing drivers licenses for Firefighters and a bunch of legal documents that I'm not sure what they are exactly. I sent an email to [email protected] and [email protected] last Wednesday but no one replied back to me. Update: Thanks everyone who boosted and gave out their suggestions or reached out through DMs. Currently in contact with BSI and Baden-Württemberg Data Protection. Hopefully this gets closed soon, will update this post when it does. #infosec #cybersecurity #dataprotection #germany

Infosec Exchange