C'est l'été de toutes les opportunités pour les cyberpirates.
SFR a commencé à prévenir les abonnés concernés par une fuite de données survenue au début de l’été. L’opérateur a confirmé ce jeudi auprès de l'AFP avoir été victime d’un acte de cybermalveillance visant un outil utilisé pour l’analyse des raccordements Fibre.
L’incident avait été détecté dès le 2 juillet. Selon SFR, l’attaque a pu rendre temporairement accessibles plusieurs informations liées aux lignes de ses clients Fibre et RED, parmi lesquelles les adresses postales, les adresses électroniques et les numéros de téléphone.
L’opérateur ne communique pas le nombre exact de personnes touchées. Les auteurs de l’attaque avaient toutefois revendiqué mi-juillet le vol d’une base contenant plus de 2,1 millions de données personnelles.
SFR a déposé plainte
Après la détection de l’intrusion, SFR affirme avoir immédiatement coupé l’accès compromis et renforcé les mesures de protection autour de l’outil concerné.
L’incident a également été signalé à la Commission nationale de l’informatique et des libertés. Une plainte a par ailleurs été déposée auprès du procureur de la République.
Cette nouvelle fuite intervient après plusieurs précédents pour l’opérateur. Une cyberattaque avait notamment exposé les coordonnées bancaires de certains clients en 2024, tandis qu’un autre piratage avait déjà visé fin 2025 la même base de données que celle concernée cet été.