Un groupe de pirates informatiques a affirmé avoir infiltré la base de données clients de Mobile Communications of Iran (communément appelé Hamrah Aval), le plus grand opérateur de téléphonie mobile d’Iran, accédant ainsi aux informations personnelles de 30 millions de ses utilisateurs.
Selon certaines informations, les données piratées comprennent des informations personnelles de clients telles que leurs noms complets, dates et lieux de naissance, numéros d’identification nationale, numéros d’acte de naissance et adresses postales complètes.
Le groupe de pirates informatiques, ShadowBits, a également annoncé avoir obtenu des informations sur les employés de Hamrah Aval.
À ce jour, ni Hamrah Aval ni aucun média affilié à l’État iranien n’ont publié de déclaration ni d’article à ce sujet.
Le site d’actualités technologiques iranien Digiato a initialement signalé la fuite, avant de retirer l’article de sa plateforme.
ShadowBits a partagé une capture d’écran de l’article Digiato supprimé sur sa chaîne Telegram, affirmant que la « pression des services de renseignement » avait conduit à sa suppression.
Les entreprises de télécommunications iraniennes, dont Hamrah Aval, entretiennent des liens étroits avec les services de renseignement et de sécurité, et leurs données sont souvent utilisées pour surveiller les citoyens.
Ces entreprises auraient fourni aux services de sécurité des moyens d’intercepter les codes d’authentification SMS à deux facteurs à l’insu du propriétaire du téléphone, leur permettant ainsi d’accéder secrètement aux comptes en ligne des citoyens.
Ce n’est pas la première fois que Mobile Communications of Iran est la cible de cyberattaques.
En octobre 2022, lors d’une vague de cyberattaques contre des sites web affiliés au régime iranien, le site web de Hamrah Aval a été piraté et les informations de facturation des clients ont été modifiées pour afficher des frais nuls.
En juillet 2016, les médias iraniens ont rapporté que « les informations concernant 20 millions d’utilisateurs » d’un opérateur mobile avaient été piratées.
En juin 2020, le MAHER (Centre de coordination des équipes d’intervention d’urgence informatique iraniennes), affilié au ministère des Technologies de l’information et de la communication, a confirmé la fuite de données concernant plus de cinq millions d’utilisateurs de Rightel, un autre opérateur mobile iranien.
En janvier 2024, des pirates informatiques anonymes ont mis en vente sur Internet un ensemble de données contenant 160 millions de dossiers clients de 23 compagnies d’assurance iraniennes.
Leakfa, une plateforme iranienne de suivi des violations de données, a confirmé l’authenticité des données divulguées et a déclaré qu’elles avaient été obtenues grâce à une cyber-infiltration de l’infrastructure de « Fanavaran Etela’at Khebreh » (un fournisseur de services technologiques), survenue peu de temps auparavant.
À l’époque, aucune institution officielle iranienne, y compris le Bureau de sécurité de l’Organisation centrale des assurances et la cyberpolice du régime, n’avait publié de rapport officiel sur la manière dont les pirates avaient accédé aux données privées des citoyens.
Cette attaque a suscité de vives inquiétudes quant à la confidentialité et à la sécurité des données des citoyens iraniens.
La structure de l’ensemble de données divulgué indique que la violation a révélé des dossiers clients actuels et historiques, affectant probablement les abonnés actuels et anciens de Hamrah Aval.

