

黑客论坛BreachForums上有人声称握有法国大型网络服务供应商(ISP)Free的内部数据,包含逾1,900万笔客户帐号数据、511万笔国际银行帐户号码(IBAN),Free证实有数据外泄的情况,但强调不含密码、银行卡片,以及通信内容
根据资安新闻网站SecurityAffairs、Bleeping Computer的报导,上周末有人在黑客论坛BreachForums兜售法国大型网络服务供应商(ISP)Free的内部数据,他们声称握有19,192,948笔客户帐号数据,以及511万笔国际银行帐户号码(IBAN)。对此,10月26日Free向法新社透露证实数据外泄的情况,表示他们因管理工具遭到锁定而遇害,导致部分个资遭到未经授权存取。
而对于外泄的数据,Free强调不含密码、无银行卡片,也没有电子邮件、短信、语音频息等通信内容。该公司表示,他们的服务及营运并未受到这起数据外泄事故影响。该公司已向法国国家信息技术和公民自由委员会(CNIL)、国家信息系统安全局(ANSSI)通报此事,并采取法律行动。
究竟黑客掌握那些数据?资安研究员SaxX指出,黑客声称窃得Free Mobile及Freebox用户的数据,数据取得的时间是今年10月17日,但就根据黑客的说法,以及发文者在21日(发文前一天)才注册帐号,他无法确定黑客说法的真实性,不过为了保险起见,呼吁该电信业者用户应提高警觉、更换密码、启动多因素验证等方式,来因应数据外流可能会引发的网络攻击。