NapseflowNapseflow
Numérique

☕️ SFR prévient ses clients Fibre d’une fuite de données

Next.ink · mis à jour il y a 10 j

À chaque jour sa fuite de données, ou presque. SFR a prévenu jeudi 20 août ses clients qu’un « incident de sécurité » avait été détecté le 2 juillet.

Incident SFR du 2 juillet

Le 2 juillet 2026, SFR a détecté un incident de sécurité affectant un outil interne de gestion des raccordements fibre. Cet outil, utilisé pour analyser et organiser les installations de connexion internet en fibre optique, a subi un accès non autorisé par des pirates informatiques. L'attaque a permis aux intrus de récupérer des données personnelles et techniques de clients. SFR a informé ses clients concernés le 20 août 2026, soit près de deux mois après l'incident, ce qui correspond à la durée légale pour notifier une fuite de données en France.

Données exposées

Les informations compromises incluent des données sensibles comme le nom, le prénom, la civilité (Monsieur, Madame, etc.), l'adresse postale, le numéro de téléphone mobile, l'identifiant de contrat et des données techniques liées à la ligne fibre. Ces dernières peuvent concerner des détails comme le type de connexion ou l'état du raccordement. Au total, 2,1 millions de clients SFR Fibre sont potentiellement concernés par cette fuite. Les données techniques pourraient permettre aux pirates de mieux cibler leurs futures attaques.

Groupe ZeroBytes

Le groupe de pirates informatiques ZeroBytes a revendiqué cette attaque. Ce collectif est déjà connu pour avoir ciblé d'autres institutions françaises, comme la plateforme du fisc (DGFIP) en 2025. Leur méthode consiste souvent à exploiter des failles dans les systèmes de sécurité pour accéder à des données protégées, puis à les utiliser pour des activités illégales comme le hameçonnage (phishing) ou la revente d'informations sur le dark web. Leur implication dans cette fuite a été confirmée par des sources spécialisées comme FrenchBreaches.

Réactions et mesures

SFR a réagi en désactivant immédiatement le compte utilisé pour l'intrusion et en bloquant les adresses IP (identifiants uniques des connexions internet) à l'origine de l'accès non autorisé. L'opérateur a également renforcé les mesures de sécurité de ses systèmes et mis en place une surveillance accrue des adresses IP suspectes. La CNIL (Commission nationale de l'informatique et des libertés), l'autorité française chargée de protéger les données personnelles, a été notifiée de l'incident. SFR a également déposé une plainte auprès du Procureur de la République pour poursuivre les responsables.

Ce que ça pourrait changer

Les données volées pourraient être utilisées pour des campagnes de *hameçonnage* (phishing), une technique où des escrocs se font passer pour un représentant de SFR afin d'obtenir des informations confidentielles ou de pousser les victimes à effectuer des paiements frauduleux. Par exemple, un pirate pourrait envoyer un faux SMS ou un e-mail prétendant être de SFR, en utilisant les informations volées pour gagner en crédibilité. Les clients concernés doivent donc rester vigilants face à d'éventuelles tentatives de fraude et éviter de communiquer des données personnelles sans vérification.

Sujets complémentaires

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.