🚨 Les clients @SFR se sont encore fait poutrer. Vos données sont (encore) dans la nature.
En complément de l’alerte de @seblatombe sur le leak OSIRIS, j’ai analysé les entrailles des 1,9 Go du fichier. Voici ce que les données racontent : 👇
1️⃣ C’est quoi ce leak exactement ?
Ce n’est pas une liste de clients classique. C’est la base de données OSIRIS, l’outil logistique de SFR. Il sert d’interface entre SFR et ses sous-traitants (comme CIRCET, BNC, IMG).
C’est un leak technique et “terrain” : il contient l’historique des installations fibre de 333 973 foyers uniques. On y trouve ton nom, ton adresse ultra-précise (étage, porte), ton numéro d’abonné, mais surtout l’historique de tes pannes et le modèle de ta box. 🧰📡
2️⃣ De quand datent les données ?
📅 2017–2019 pour l’essentiel : 99% des interventions (les rendez-vous physiques) ont eu lieu il y a 6 ans. C’est une base historique.
Les quelques données “datant de 2025” : ce sont des timestamps système. Ils indiquent le moment où le dossier a été modifié ou consulté pour la dernière fois par le système. 🕒
3️⃣ L’origine probable : le “carton dans le couloir” 📦
L’origine de la fuite pourrait être une opération de maintenance ou une migration. En début d’année 2025, SFR a probablement voulu nettoyer ses vieux serveurs ou migrer ses données vers le cloud. Pour ce faire, ils ont généré cet export massif (le fichier que tu as).
Le hacker n’a pas piraté SFR en 2019. Il a intercepté ce fichier de sauvegarde/export créé cette année. C’est comme si une entreprise mettait ses vieux dossiers dans des cartons pour un déménagement et qu’un voleur partait avec un carton laissé sans surveillance dans le couloir. 🚪📦
4️⃣ 6 ans de conservation : on se moque de qui ?
⚫ C’est le point noir de l’histoire. Selon le RGPD, les données ne doivent pas être conservées plus longtemps que nécessaire (Article 5.1.e).
Garder ton nom, ton mobile et ton adresse exacte 6 ans après une intervention technique - alors que tu as peut-être même quitté SFR depuis - c’est une faute grave.
Ces données auraient dû être anonymisées (suppression des noms) ou supprimées depuis longtemps. 🗑️🔒
Allo la @CNIL ? 📞
Allez hop, le ministère de l’intérieur hacké. Toutes les données dispos sur le darkweb.
Excellente idée d’appliquer le DSA et enregistrer toutes les communications de tous les citoyens.
Excellente idée aussi de faire une base de données des comptes étrangers, ou encore des wallets non custodials.
Sans parler de l’identité numérique.
Ça va bien se passer.
Petit Décret du 1er Ministre passé en loucedé pourtant obligation aux fournisseurs d'accès d'enregistrement votre activité sur internet pendant 1 an. #BigBrother #1984.
Les prévisions catastrophistes, qui ne se réalisent jamais, c’est devenu une spécialité.
En 2020, le Shift annonçait que la 5G doublerait la conso des opérateurs français.
Ça a été 10 fois moins (et lié à une meilleure couverture en zones blanches).
https://t.co/zIXbgyMQe4
Le Galaxy S26 Ultra pourrait être équipé d'un écran spécial qui serait capable de limiter la visibilité des infos si on regarde depuis un côté, lorsque l'utilisateur est dans un lieu public. https://t.co/tL8NL6A7Qi
Multiple comms cables cut in Red Sea, starting 05:45Z today, acc to Microsoft.
I count 17 cables along and numerous across Red Sea. The combination of unknown cables, position and heavy spoofing will make it hard to id a potential ship culprit.
Some lunatics might try anyway =)
Orange Belgium discloses a data breach affecting 850,000 customers.
Hopefully this time it’s not because cybercriminals used their master password "Admin"…
"…the hacker gained access to one of our IT systems containing the following data: surname, first name, telephone number, SIM card number, PUK code, tariff plan"
What a mess
NEWS: After years of work, T-Mobile and SpaceX are officially launching the cellular @Starlink service today, allowing smartphone users to remain connected in dead zones.
This "T-Satellite" service has been available since January through a free beta program, which attracted ~1.8M sign-ups. But starting today, July 23, T-Mobile begins charging subscribers for T-Satellite. U.S. consumers on rival networks can also subscribe for $10/month.
Quelle surprise de manger son sandwich @sodebo et tomber sur un objet dur.
S'arrêter de mordre, retirer l'objet suspect, découvrir que c'est un ongle !!!
Quelle horreur !
Je n'ai plus faim, dégouté.
Service sanitaire service qualité à revoir de toute urgence dans vos ateliers.
Les tentatives de phishing (ici Navigo) sont de plus en plus propres (absence de fautes) mais encore des indices (adresse e-mail expéditeur, des mentions différentes notamment adresse postale ,... du service usurpé)
Les jours des opérateurs mobiles terrestres sont-il comptés ?
Ça ⬇️⬇️⬇️ et les annonces de Apples disant bosser de concert avec Starlink pour une compatibilité de ses smartphones . . .
Le LLM DeepSeek chinois est une rupture de paradigme géopolitique, scientifique et économique dont on ne mesure pas l'ampleur.
En entraînant un modèle à 670mds de paramètres avec 5,5 millions de dollars de calcul seulement, ils ont obtenu une performance opérationnelle d'une échelle de plusieurs dizaines de fois supérieure à la performance des meilleurs.
Géopolitique : la stratégie d'endiguement des USA ne marche pas. Ce LLM est si peu 'intensif' qu'il a pu être entraîné sur des H800, des processeurs qui ne sont pas sous embargo donnant du poids aux arguements de Nvidia (l'embargo est inutile).
Scientifique: l'approche "mixture of experts" utilisee ici montre que les contraintes fortes (pas d'accès au calcul massif) suscittent l'innovation et qu'il y a probablement d'immenses gains de performances à trouver dans l'optimisation des modèles mathématiques structurants les modèles
Économique : DeepSeek effondre la barrière à l'entrée de la production de LLM, permettant potentiellemment à de petites acteurs de développer des LLM très puissants.
https://t.co/e4cSLVpg4o via @FT