Rebelote ce soir, et cette fois-ci le mail de Free mentionne la divulgation de l'IBAN. 👏

#FreeTelecom
#Iliad
#FuiteDeDonnées
#DataBreach
#PersonalData
#ExposedPII
#PII

#FreeMobile vient d'annoncer avoir laissĂ© fuiter les donnĂ©es de ses clients (Free tout court l'avait dĂ©jĂ  fait le 8 fĂ©vrier dernier ; c'est une nouvelle fuite de donnĂ©es) :

ChÚre abonnée, Cher abonné,

Nous vous Ă©crivons afin de vous informer que Free a Ă©tĂ© victime d’une cyberattaque ciblant un outil de gestion.

Cette attaque a entrainĂ© un accĂšs non autorisĂ© Ă  une partie des donnĂ©es personnelles associĂ©es Ă  votre compte abonnĂ© : nom, prĂ©nom, adresses email et postale, date et lieu de naissance, numĂ©ro de tĂ©lĂ©phone, identifiant abonnĂ© et donnĂ©es contractuelles (type d’offre souscrite, date de souscription, abonnement actif ou non).

Aucun de vos mots de passe n’est concernĂ©.

C'est trĂšs rassurant de savoir que la seule donnĂ©e qui peut ĂȘtre changĂ©e sans difficultĂ© n'est pas concernĂ©e. Et lorsqu'on se connecte, ces abrutis ont encore le culot de fortement inciter Ă  renseigner sa date de naissance « pour une expĂ©rience plus personnalisĂ©e Â». On croit rĂȘver !

#FreeTelecom #Iliad #FuiteDeDonnées #DataBreach #MobileOperator #PersonalData #ExposedPII #PII

Updating: It looks like @JayeLTee was able to make contact. Thanks to all who reached out to him with suggests!

--------------- previous message:
Helping each other:

Do I have any followers in Germany or who have German contacts to help with responsible disclosure affecting German fire departments? If so, please see @JayeLTee's post at https://infosec.exchange/deck/@JayeLTee/113345144131715346

#ExposedPII #Firefighters #responsible_disclosure

JayeLTee (@[email protected])

Anyone on infosec from Germany that might be able to help me out on who to reach out to close some exposed PII? I found a few, 180+ 😂 , exposed servers from Fire Depts all over Germany. This servers are exposing drivers licenses for Firefighters and a bunch of legal documents that I'm not sure what they are exactly. I sent an email to [email protected] and [email protected] last Wednesday but no one replied back to me. Update: Thanks everyone who boosted and gave out their suggestions or reached out through DMs. Currently in contact with BSI and Baden-WĂŒrttemberg Data Protection. Hopefully this gets closed soon, will update this post when it does. #infosec #cybersecurity #dataprotection #germany

Infosec Exchange