SFR a officiellement confirmé aujourd’hui avoir été victime d’un piratage en juillet, lequel implique le vol de données de plus de 2 millions de clients utilisant la fibre optique. L’attaque, revendiquée par le groupe de hackers ZeroBytes, connu pour avoir déjà ciblé les services fiscaux, a été confirmée par l’opérateur au logo rouge.

Un nouvel incident de sécurité chez SFR
C’est à l’aide d’un courriel adressé à sa clientèle que SFR a partagé les détails relatifs au piratage :
Nous souhaitons vous informer qu’un incident de sécurité touchant un outil de gestion des connexions Fibre a été détecté le 2 juillet par nos équipes de sécurité.
Cet incident a entraîné un accès non autorisé à des données telles que la civilité, les noms, prénoms, adresses, numéros de téléphone portable, identifiant du contrat, ainsi qu’à des informations techniques liées à la ligne.
SFR a rassuré ses clients en précisant que les mots de passe et informations bancaires n’avaient pas été compromis. L’opérateur a également déclaré avoir « immédiatement pris toutes les mesures requises pour mettre un terme à cet accès non autorisé et protéger vos données ». Il a procédé à la désactivation du compte utilisé pour accéder à l’outil et a mis en place une surveillance des adresses IP à l’origine de cet incident.
« Des analyses approfondies ont été réalisées pour déterminer l’origine de l’incident et nous avons renforcé nos mesures de surveillance de la sécurité », a ajouté le fournisseur d’accès Internet. Par ailleurs, SFR a informé la CNIL, conformément à la législation en vigueur en cas de piratage de données, et a déposé plainte auprès du procureur de la République.
L’opérateur avait déjà été confronté à une attaque cybernétique en 2024, durant laquelle les coordonnées bancaires de certains clients avaient été divulguées.
Comme pour toute situation de piratage, il est crucial de rester vigilant face aux appels, SMS et courriels reçus. Les cybercriminels sont susceptibles de lancer des campagnes de phishing pour tenter de soutirer encore davantage d’informations, en particulier des données bancaires.






