L'opérateur de télécommunications SFR a confirmé le jeudi 20 août 2026 avoir été victime d'une fuite de données en juillet 2026, concernant ses clients fibre. L'information a été rapportée par l'AFP après la diffusion de lettres adressées aux abonnés.
Des données exposées mais pas de mots de passe ni de données bancaires
Selon SFR, l'incident a été détecté le 2 juillet par ses équipes de sécurité. Il a visé un « outil de gestion d'analyse des raccordements Fibre », comme l'indique le courrier adressé aux abonnés que l'AFP a pu consulter. Les conséquences de cet acte de cyber malveillance ont pu se traduire par « l'accessibilité temporaire de données liées aux lignes d'abonnés Fibre comme l'adresse, l'e-mail ou le numéro de téléphone », a précisé l'opérateur, sans donner le nombre total de clients concernés.
L'opérateur a tenu à rassurer ses abonnés : « Les mots de passe et données bancaires ne sont pas concernés. » SFR affirme avoir immédiatement coupé l'accès à l'outil compromis et mis en place des mesures de protection supplémentaires.
Notification à la Cnil et plainte déposée
Conformément à la réglementation en vigueur depuis 2018, SFR a notifié cette violation de données à la Commission nationale de l'informatique et des libertés (Cnil). L'opérateur a également déclaré avoir déposé une plainte auprès du Procureur de la République.
Cet incident survient dans un contexte de multiplication des cyberattaques visant aussi bien les administrations publiques que les entreprises privées. La Direction générale des finances publiques (DGFiP) a notamment été affectée par un vol de données récent.
Un groupe de hackers déjà connu
Selon les informations recueillies, cette cyberattaque semble avoir été orchestrée par le même groupe de hackers, baptisé ZéroBytes, qui a également attaqué le Fisc. Mi-juillet, ZéroBytes avait revendiqué sur un forum du dark web avoir infiltré un outil interne de SFR, concernant les données de 2,1 millions de clients, comme l'avait repéré le site spécialisé Frenchbreaches. Ces affirmations demeurent à ce stade invérifiables.
Ce n'est pas la première fois que SFR est confronté à une cyberattaque. L'opérateur avait déjà subi une attaque en 2024, au cours de laquelle les coordonnées bancaires de certains clients avaient fuité. La nouvelle fuite de données intervient alors que le rachat de SFR est en cours, avec des changements à prévoir pour ses 20 millions d'abonnés.



