L’incident avait été détecté plusieurs semaines auparavant, le 2 juillet 2026, et concerne un outil interne utilisé pour la gestion et l’analyse des raccordements Fibre.
Alors, quelles données ont été exposées ? Combien de clients sont concernés ? Et surtout, que doivent faire les abonnés SFR et RED by SFR ?
Selon SFR, ses équipes de sécurité ont détecté le 2 juillet 2026 un incident de sécurité résultant d’un acte de cybermalveillance.
L’attaque a ciblé un outil interne de gestion et d’analyse des raccordements Fibre.
Il ne s’agit donc pas d’un piratage direct de l’espace client SFR.
L’opérateur indique avoir immédiatement coupé l’accès concerné et mis en place des mesures de protection supplémentaires. L’incident a également été signalé à la CNIL et une plainte a été déposée auprès du procureur de la République.
C’est probablement la principale inquiétude des abonnés.
Selon les informations communiquées par SFR, les données susceptibles d’avoir été accessibles concernent notamment :
Ces informations peuvent sembler relativement banales prises séparément.
Mais mises ensemble, elles constituent une base particulièrement intéressante pour des cybercriminels.
SFR affirme que les mots de passe et les données bancaires n’ont pas été concernés par cette fuite.
C’est un élément important.
La fuite ne signifie donc pas qu’un pirate dispose automatiquement de votre mot de passe SFR ou de vos coordonnées bancaires.
Il n’y a pas non plus d’indication que les comptes bancaires des clients puissent être directement vidés à la suite de cet incident.
Cela ne signifie toutefois pas que la situation est sans risque.
C’est actuellement l’un des points les plus difficiles à établir.
SFR n’a pas communiqué publiquement le nombre exact de clients concernés.
Parallèlement, un groupe de cybercriminels avait revendiqué avant la confirmation officielle de SFR l’accès à une base contenant environ 2,1 millions de lignes de données.
Des captures et des échantillons auraient été publiés pour appuyer cette revendication.
Cependant, il faut être extrêmement prudent avec ce chiffre.
Il pourrait s’agir de lignes de données, de données techniques ou d’un ensemble comprenant des doublons et différentes informations relatives aux mêmes clients.
Il est donc préférable de parler de « plus de 2 millions de lignes revendiquées » plutôt que d’affirmer que 2,1 millions de clients SFR ont été piratés.
Le principal danger n’est probablement pas le vol direct d’argent.
Le véritable risque concerne les arnaques personnalisées.
Imaginez recevoir un SMS :
« Bonjour Anthony, votre ligne Fibre SFR rencontre actuellement un problème. Afin de rétablir votre connexion, veuillez confirmer vos informations… »
Le message contient votre véritable nom, votre numéro de téléphone et éventuellement votre adresse.
Il paraît beaucoup plus crédible qu’un SMS envoyé au hasard.
C’est exactement ce qui rend les fuites de données dangereuses.
Dans les prochaines semaines, il faudra donc être particulièrement vigilant face aux :
Un message peut vous annoncer :
Les fraudeurs peuvent reproduire très facilement l’apparence des communications de SFR.
Un logo, une mise en page professionnelle et quelques informations personnelles peuvent suffire à rendre un faux message particulièrement convaincant.
C’est probablement le scénario le plus inquiétant.
Un escroc peut se présenter comme un conseiller SFR et déjà connaître votre nom, votre adresse ou votre numéro de téléphone.
Le fait qu’il connaisse ces informations ne prouve absolument pas qu’il travaille pour SFR.
La nature des données volées peut également faciliter des scénarios d’escroquerie particulièrement crédibles.
Un fraudeur pourrait par exemple prétendre être un technicien chargé de votre raccordement Fibre.
Il pourrait connaître :
Il pourrait alors vous demander d’installer un logiciel, de communiquer un code reçu par SMS ou de prendre le contrôle de votre ordinateur.
La fuite actuelle ne concerne pas les mots de passe selon SFR.
Il n’est donc pas nécessaire de changer son mot de passe uniquement parce que cette fuite a eu lieu.
En revanche, si vous utilisez le même mot de passe sur plusieurs services, c’est une excellente occasion de faire le ménage.
Votre compte SFR devrait disposer d’un mot de passe unique et suffisamment robuste.
Et si votre mot de passe SFR est ancien ou faible, le changer reste évidemment une bonne pratique.
La première règle est simple :
Si vous recevez un SMS ou un e-mail vous demandant de vous connecter à votre compte SFR, ne passez pas directement par le lien fourni.
Ouvrez plutôt votre navigateur et accédez vous-même au site officiel de SFR.
Vous pourrez alors vérifier si une notification ou une information vous concernant apparaît réellement dans votre espace client.
Soyez encore plus prudent.
Un véritable conseiller peut connaître certaines informations sur votre abonnement.
Mais il ne doit pas vous demander :
❌ votre mot de passe ;
❌ le code reçu par SMS pour valider une opération ;
❌ votre code bancaire ;
❌ votre numéro de carte bancaire complet ;
❌ de prendre le contrôle de votre ordinateur ;
❌ d’installer un logiciel de prise en main à distance.
En cas de doute, raccrochez.
Puis contactez vous-même SFR en utilisant un numéro ou un moyen de contact trouvé sur le site officiel de l’opérateur.
Cette nouvelle affaire n’est malheureusement pas totalement isolée.
SFR avait déjà été confronté à une cyberattaque en 2024, au cours de laquelle des coordonnées bancaires de certains clients avaient été exposées.
Une autre attaque avait également été signalée en 2025, avec notamment des données personnelles de clients.
La multiplication de ces incidents pose donc naturellement des questions sur la protection des données chez les opérateurs télécoms.
Cette nouvelle fuite intervient également à un moment très particulier pour l’opérateur.
SFR est actuellement au cœur d’un projet de reprise de ses activités par Orange, Bouygues Telecom et Free.
Cette opération, annoncée en juin 2026, doit encore être examinée par les autorités de la concurrence.
La fuite de données ne remet évidemment pas automatiquement en cause cette opération, mais elle intervient dans une période particulièrement sensible pour l’avenir de l’opérateur.
Plusieurs sources spécialisées ont évoqué le groupe ZeroBytes, qui aurait revendiqué l’attaque et la récupération de données appartenant à SFR.
Le même groupe est également cité dans plusieurs affaires récentes de cyberattaques en France.
Cependant, SFR n’a pas officiellement attribué cette attaque à ZeroBytes.
Il faut donc faire la distinction entre :
ce qui est confirmé :
et ce qui reste à confirmer :
Même sans mot de passe et sans données bancaires, une fuite de données peut avoir des conséquences importantes.
Les informations personnelles peuvent être croisées avec d’autres bases de données provenant de précédentes fuites.
Un cybercriminel peut ainsi progressivement reconstituer un véritable profil de sa victime.
Nom + adresse + téléphone + e-mail + informations contractuelles peuvent permettre de créer des campagnes de phishing beaucoup plus convaincantes.
Et c’est précisément ce risque qu’il faut surveiller.
Voici les principales mesures à retenir :
Même si le message contient votre nom ou votre adresse.
Accédez directement au site ou à l’application SFR.
Un code reçu par SMS doit rester confidentiel.
Un escroc peut parfaitement connaître certaines informations sur votre abonnement.
Évitez de réutiliser votre mot de passe SFR ailleurs.
Utilisez notamment les mécanismes de sécurité proposés par votre opérateur et votre messagerie.
Cette nouvelle affaire montre une nouvelle fois que nos données personnelles ont une valeur considérable.
Une adresse, un numéro de téléphone ou un identifiant client peuvent sembler anodins.
Mais lorsqu’ils sont regroupés dans une même base, ils deviennent extrêmement utiles pour les cybercriminels.
Le plus important est donc de ne pas céder à la panique.
Si vous êtes client SFR ou RED by SFR, cela ne signifie pas que votre compte a été piraté ou que votre argent est directement menacé.
En revanche, vous devez être particulièrement attentif aux messages et appels que vous recevrez dans les prochaines semaines.
📌 L’attaque : détectée le 2 juillet 2026.
📌 La cible : un outil interne de gestion et d’analyse des raccordements Fibre.
📌 Les données potentiellement exposées : nom, prénom, adresse, e-mail, téléphone, identifiant de contrat et certaines données techniques.
📌 Les données épargnées selon SFR : mots de passe et données bancaires.
📌 Nombre de victimes : non communiqué officiellement par SFR.
📌 2,1 millions : volume de lignes revendiqué par des cybercriminels, mais chiffre qui n’est pas confirmé officiellement.
📌 Mesures prises : accès coupé, protections renforcées, notification de la CNIL et plainte déposée.
La fuite de données qui vient de toucher SFR est sérieuse, mais elle doit être replacée dans son contexte.
Il ne s’agit pas d’un piratage généralisé des comptes clients : SFR indique que les mots de passe et les données bancaires n’ont pas été concernés.
Le principal risque se situe désormais ailleurs : dans l’utilisation des informations personnelles volées pour lancer des campagnes de phishing, de SMS frauduleux, de faux appels ou d’usurpation d’identité.
Et dans ce domaine, la meilleure protection reste souvent la vigilance.
Une carte bancaire expirée devrait être inutilisable. Pourtant, des chercheurs viennent de démontrer qu'une ancienne…
Près de 700 000 particuliers et professionnels sont concernés par une importante fuite de données…
Présentation Aujourd'hui, le cloud est devenu presque incontournable. Photos de smartphone sauvegardées automatiquement, documents accessibles…
Présentation L'intelligence artificielle (IA) représente une formidable avancée technologique. Elle permet aujourd'hui de créer des…
Présentation Ordinateurs, smartphones, tablettes, imprimantes, box Internet… Nos appareils numériques nous accompagnent au quotidien pendant…