Cyberattaque chez SFR : les pirates affirment détenir les données de plus de 2 millions de clients

Adresses, e-mails, numéros de téléphone : des données personnelles d'abonnés fibre se sont retrouvées entre les mains de pirates informatiques début juillet. SFR vient tout juste de le reconnaître et a porté plainte.
Cyberattaque chez SFR : les pirates affirment détenir les données de plus de 2 millions de clients
Illustration. (sylv1rob1 / Shutterstock)
Par Actu17
Le jeudi 20 août 2026 à 16:16

Les données personnelles de clients fibre de SFR et de sa marque RED ont été exposées lors d'une cyberattaque détectée début juillet, que l'opérateur de télécommunications vient seulement de confirmer. Adresses postales, adresses e-mail et numéros de téléphone ont pu être temporairement accessibles, à l'exclusion des mots de passe et des données bancaires. Une plainte a été déposée et la Commission nationale de l'informatique et des libertés (CNIL) a été saisie. SFR a commencé à contacter par courrier les abonnés concernés, sept semaines après les faits.

Ce sont les équipes de sécurité du groupe qui ont repéré l'intrusion, le 2 juillet dernier. Les pirates ont visé "un outil de gestion d'analyse des raccordements Fibre", selon le courrier adressé aux abonnés. "SFR a détecté un incident de sécurité suite à un acte de cybermalveillance dont les conséquences ont pu se traduire par l'accessibilité temporaire de données liées aux lignes d'abonnés Fibre comme l'adresse, l'e-mail ou le numéro de téléphone", a indiqué le groupe ce jeudi 20 août à l'AFP, alors que les premiers courriers commençaient à parvenir dans les boîtes aux lettres de ses clients.

Un chiffre revendiqué que l'opérateur ne valide pas

Combien d'abonnés ont vu leurs informations exposées ? L'opérateur ne le dit pas. Il assure en revanche que les données les plus sensibles ont été épargnées : "Les mots de passe et données bancaires ne sont pas concernés", a-t-il ajouté.

L'attaque avait été revendiquée le 17 juillet par un groupe de pirates informatiques, qui affirmait détenir une base de plus de 2,1 millions de données personnelles. L'opérateur, lui, se garde de valider ce volume. Cette revendication pourrait émaner du duo de hackers ZeroBytes, déjà mis en cause dans les piratages du fisc et de l'Éducation nationale.

L'accès utilisé par les pirates a été fermé dans la foulée de sa découverte, assure SFR, qui dit avoir renforcé ses dispositifs de protection. Comme l'y oblige la réglementation européenne entrée en vigueur en 2018, le groupe a signalé cette violation de données à la CNIL. Il a par ailleurs porté plainte devant le procureur de la République. Sept semaines se sont toutefois écoulées entre la détection de l'attaque et l'information des abonnés.

Une troisième cyberattaque en deux ans

Ce n'est pas la première fois que l'opérateur est visé. En 2024, des pirates étaient parvenus à mettre la main sur les IBAN et les numéros de carte SIM d'une partie des abonnés. En décembre 2025, une nouvelle attaque avait permis d'accéder aux noms, prénoms et adresses de clients. Selon BFMTV, ce piratage concernait déjà la même base de données que celle visée en juillet.

Cette annonce s'ajoute à une longue série de cyberattaques visant depuis plusieurs mois aussi bien des services de l'État que des sociétés privées. La Direction générale des finances publiques (DGFiP) a elle-même vu les données de 678 000 usagers dérobées.