Publié le 21 août 2026 à 14:10 par Sirius

SFR a officialisé un incident de sécurité détecté le 2 juillet, ayant permis un accès non autorisé à un outil de gestion des raccordements fibre. Un pirate revendique l'extraction de 2,1 millions de lignes. Les données volées, incluant noms, adresses et numéros de contrat, exposent les clients à un risque élevé d'hameçonnage ciblé. L'opérateur a prévenu la CNIL et porté plainte.

SFR

Sept semaines. C’est le temps qu’il aura fallu à SFR pour informer ses abonnés fibre d’un incident de sécurité majeur. Détectée le 2 juillet par les équipes internes, l’intrusion a visé un outil de gestion et d’analyse des raccordements. Si l’opérateur reste discret sur le nombre exact de victimes, un groupe de pirates revendique de son côté l’extraction de plus de 2,1 millions de lignes de données personnelles.

Quelles sont les informations dérobées et qui est derrière cette attaque ?

Le butin des pirates est conséquent. L'accès non autorisé a permis de consulter la civilité, le nom, le prénom, l’adresse postale, le numéro de mobile, l’identifiant de contrat et des données techniques associées à la ligne fibre. SFR se veut toutefois rassurant sur un point crucial : les mots de passe et les informations bancaires ne sont pas concernés par cette compromission.

? SFR piraté !

SFR confirme le piratage revendiqué par ZeroBytes, le hacker derrière l’attaque de la DGFiP. L’incident vise un outil de gestion des raccordements Fibre, avec plus de 2,1 millions de clients potentiellement concernés.

Les données exposées incluent notamment :… https://t.co/Q7ys6BI8Jr pic.twitter.com/tunqAq6vsg

— Seb (@seblatombe) August 20, 2026

Les soupçons se portent sur le groupe de hackers ZeroBytes. Ce pseudonyme est déjà tristement célèbre pour ce type de piratage, ayant mené des attaques d'envergure contre des institutions françaises comme la DGFiP et l’Éducation nationale. Le pirate affirme avoir accédé à un outil interne baptisé NOVA pour automatiser la consultation des dossiers clients, une opération stoppée en cours de route par les systèmes de détection.

Quels sont les risques concrets pour les abonnés concernés ?

Cette fuite de données, même sans coordonnées bancaires, constitue une véritable mine d'or pour les escrocs. Un malfaiteur disposant de votre nom, adresse, numéro de téléphone et identifiant de contrat peut facilement monter une campagne d'hameçonnage (phishing) ou de smishing (via SMS) très crédible. Le danger principal réside dans des communications frauduleuses se faisant passer pour le service client de l'opérateur.

Les scénarios d'arnaque sont variés : faux SMS vous invitant à régler une facture impayée, appels d'un prétendu technicien demandant des informations ou la validation d'une opération, ou encore de faux rendez-vous d'intervention à votre domicile. La vigilance est donc de mise, un réflexe plus que jamais essentiel face à la cybermalveillance.

SFR Box 10

Comment SFR a-t-il réagi et quel est le contexte de cette affaire ?

Face à l'intrusion, l'opérateur assure avoir pris des mesures immédiates. L’accès frauduleux a été coupé, le compte compromis désactivé et les adresses IP à l'origine de l'attaque ont été bloquées et placées sous surveillance. Conformément à la réglementation, l'incident a été notifié à la CNIL et une plainte a été déposée auprès du procureur de la République.

Cet épisode s'ajoute à une longue série de déconvenues pour SFR, qui a déjà connu plusieurs incidents de sécurité par le passé, touchant notamment sa filiale RED ou sa base de données fibre fin 2025. Cette nouvelle attaque tombe au plus mal, alors que l'avenir de l'entreprise est en discussion, posant la question de la sécurité des données des millions de clients.

Journaliste GNT en direct d'Alpha Canis Majoris

Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.