SFR confirme une nouvelle fuite de données touchant certains abonnés Fibre, dont ceux de RED by SFR. Détectée début juillet, l’attaque aurait exposé plusieurs informations personnelles, sans toutefois compromettre les mots de passe ni les données bancaires des clients.
Les clients Fibre de SFR sont une nouvelle fois confrontés à une fuite de données. L’opérateur a confirmé le 20 août 2026 avoir détecté, le 2 juillet, un accès non autorisé à un outil interne utilisé pour gérer et analyser les raccordements Fibre.
Cette nouvelle affaire s’inscrit dans une série de cyberattaques qui se sont multipliées en France au cours de l’été 2026. Quelques jours avant la confirmation de l’incident chez SFR, la Direction générale des finances publiques avait en effet reconnu une fuite concernant des centaines de milliers de particuliers et de professionnels. L’Éducation nationale a aussi été ciblée.
Le rapprochement entre ces différentes affaires interroge d’autant plus que les attaques visent des organisations détenant d’importantes quantités de données personnelles. Le secteur privé n’est donc pas épargné par cette vague de cyberattaques.
Les données concernées par ce piratage
L’attaque a ciblé un outil interne de SFR consacré à la gestion et à l’analyse des raccordements Fibre. L’accès non autorisé a potentiellement permis de consulter plusieurs catégories de données personnelles associées aux clients concernés.
Parmi elles figurent la civilité, le nom, le prénom, l’adresse postale, le numéro de téléphone mobile et l’identifiant de contrat. Des données techniques liées à la ligne sont également concernées. Heureusement, les mots de passe et les informations bancaires ne font pas partie des données exposées.
Le groupe de hackers suspecté
SFR n’a pas officiellement attribué cette cyberattaque à un groupe précis. Les soupçons se portent néanmoins sur ZeroBytes, un groupe de hackers qui avait revendiqué cette intrusion avant même la confirmation de l’opérateur. À la mi-juillet, les cybercriminels affirmaient avoir récupéré environ 2,1 millions de lignes depuis un outil interne de SFR.
Ce groupe est aussi associé à plusieurs attaques récentes contre des institutions françaises. Il a notamment revendiqué le vol de données auprès de la Direction générale des finances publiques, qui a confirmé une fuite concernant 678 000 personnes et entreprises. ZeroBytes a ensuite revendiqué une nouvelle intrusion visant l’Éducation nationale. Ces revendications ne sont toutefois pas toutes entièrement authentifiées.
Lire aussi : Bouygues, Free et Orange s’accordent pour racheter SFR
Les risques auxquels sont exposés les clients touchés
Même en l’absence de mots de passe ou de données bancaires, la fuite peut faciliter différentes tentatives d’escroquerie. Les informations exposées permettent notamment aux cybercriminels de mieux personnaliser leurs messages et de se faire passer pour SFR, un technicien ou un autre organisme.
Un client peut ainsi recevoir un SMS, un courriel ou un appel contenant son nom, son adresse ou des informations relatives à sa ligne. Cela peut rendre la fraude plus crédible. Le principal risque concerne donc le phishing, le smishing et les tentatives d’usurpation d’identité.
La prudence reste particulièrement importante face aux demandes inhabituelles de coordonnées, de codes de sécurité ou d’informations confidentielles.
Les actions de SFR face à cette cyberattaque
Après avoir détecté l’incident le 2 juillet, SFR indique avoir immédiatement pris des mesures pour mettre fin à cet accès non autorisé. L’opérateur a désactivé le compte utilisé pour accéder à l’outil concerné et bloqué les adresses IP à l’origine de l’intrusion.
Une surveillance renforcée des systèmes et une veille de sécurité supplémentaire ont également été mises en place. L’opérateur affirme également avoir mené des analyses pour déterminer l’origine et les conséquences de l’attaque.
Par ailleurs, il a notifié la Commission nationale de l’informatique et des libertés et déposé une plainte auprès du procureur de la République. Les clients concernés ont finalement été informés à partir du 20 août.
Lire aussi : Rachat de SFR : l’Autorité de la Concurrence fait le point
Les attaques précédentes contre SFR
Cette nouvelle fuite intervient après plusieurs incidents ayant déjà touché SFR. En septembre 2024, l’opérateur avait confirmé une importante fuite de données à la suite d’un incident affectant un outil de gestion des commandes. Des coordonnées bancaires, notamment des IBAN, figuraient alors parmi les informations compromises. En décembre 2025, SFR avait aussi averti certains clients d’une nouvelle fuite liée à un outil informatique de gestion des raccordements fixes.
Quelques recommandations de l’opérateur
L’entreprise invite les clients potentiellement concernés à renforcer leur vigilance dans les prochaines semaines. Il est notamment recommandé de se méfier des appels, SMS et courriels prétendant provenir de l’opérateur et demandant des informations personnelles ou confidentielles. Un message contenant des données exactes sur le client ou son abonnement ne constitue pas nécessairement une preuve d’authenticité.
Il est préférable de ne pas communiquer de codes, mots de passe ou informations sensibles à la suite d’une sollicitation inattendue. Les clients doivent également rester attentifs aux SMS frauduleux et aux tentatives d’hameçonnage. En cas de doute, mieux vaut passer directement par les canaux officiels de SFR plutôt que d’utiliser un lien ou un numéro fourni dans un message suspect.
Lire aussi : Cyberattaque ANTS : vos données personnelles en danger
Source : GNT









