Nouvelle fuite de données chez SFR : les abonnés fibre dans le viseur

Publié par Sarah Martin
le 20/08/2026
Nouvelle fuite de données chez SFR : les abonnés fibre dans le viseur
Istock
Après des semaines d'investigations poussées en interne, l'entreprise au carré rouge informe actuellement ses utilisateurs d'une faille survenue au début de l'été.
En juillet, l’opérateur télécom SFR a été victime d’une fuite de données touchant certains de ses clients fibre. L’information, révélée après la diffusion de courriers adressés aux abonnés concernés, a été confirmée jeudi par le groupe à l’AFP.

Le fournisseur d'accès à internet fait face à une nouvelle crise de sécurité informatique de grande ampleur. Après des semaines d'investigations poussées en interne, l'entreprise au carré rouge informe actuellement ses utilisateurs d'une faille survenue au début de l'été. Si le pire semble évité concernant les finances des usagers, cette compromission exige une vigilance absolue face aux tentatives d'escroquerie.

Une intrusion malveillante détectée dans les systèmes SFR dès juillet

L'opérateur a choisi la transparence ce jeudi 20 août 2026 en adressant des courriers et des e-mails d'alerte à sa clientèle. SFR confirme publiquement avoir subi un "acte de cybermalveillance", initialement repéré par ses équipes de sécurité informatique le 2 juillet 2026, rapporte MoneyVox. Les pirates n'ont pas réussi à infiltrer le cœur du réseau, mais ont ciblé un "outil de gestion d'analyse des raccordements Fibre", souligne l'AFP

Cette brèche technique, dédiée au pilotage des interventions et de la maintenance, a permis de consulter temporairement une base d'utilisateurs. Dès la découverte de l'intrusion, la direction affirme avoir "immédiatement coupé l'accès concerné" et déployé des protections additionnelles, selon TV5Monde. L'entreprise a respecté ses obligations légales en alertant la Commission nationale de l'informatique et des libertés (CNIL) dans les délais impartis, tout en déposant une plainte officielle auprès du procureur de la République.

Noms et adresses exposés mais données bancaires épargnées

Les malfaiteurs ont amassé des informations très qualifiées sur les personnes raccordées à la fibre optique. Le butin numérique comprend la civilité, le nom, le prénom, l'adresse postale complète, l'e-mail et les numéros de téléphone. Des références techniques comme les identifiants de contrats ont également fuité, détaille le site spécialisé Cyberattaque.org, qui mentionne des revendications pirates portant sur près de 2,1 millions de lignes

Vous avez aimé cet article ?

Élément rassurant pour les victimes : "les mots de passe et données bancaires ne sont pas concernés" par cette attaque, certifie le communiqué de SFR cité par l'AFP. Malgré cette précision, le danger reste très présent. Munis de profils aussi détaillés, les escrocs structurent des campagnes de hameçonnage redoutables. Ils peuvent imiter le service client ou un technicien réseau pour vous soutirer, lors d'un second contact, vos numéros de carte bleue ou d'autres accès sensibles.

Les réflexes de sécurité pour protéger votre identité numérique

Les abonnés à la fibre optique doivent scruter leur boîte de réception, car l'entreprise s'engage à notifier chaque usager impacté. Les profils ADSL ou mobiles purs ne figurent pas dans la liste des victimes à ce stade. Pour déjouer les pièges, adoptez une méfiance systématique face aux appels ou messages prétendument envoyés par le service de maintenance de l'opérateur. Ne délivrez aucune information financière par téléphone. 

Inspectez minutieusement les liens reçus par SMS ou e-mail avant toute manipulation. En cas d'hésitation, passez directement par le site internet sécurisé ou l'application officielle pour vérifier l'état de votre dossier. Modifiez les codes de votre espace client par pure précaution. En complément, surveillez attentivement vos mouvements bancaires durant les prochaines semaines et signalez la moindre fraude avérée sur la plateforme gouvernementale Cybermalveillance.gouv.fr.

Google News Voir les commentaires