L’opérateur français SFR a été victime en juillet d’un incident de cybersécurité ayant entraîné l’accès temporaire à certaines données de ses clients fibre, a confirmé le groupe jeudi 20 août à l’AFP.
Selon SFR, les informations potentiellement exposées comprennent notamment les adresses, les adresses e-mail et les numéros de téléphone des abonnés concernés. L’opérateur n’a pas précisé le nombre de clients touchés. En revanche, SFR assure que les mots de passe et les données bancaires n’ont pas été concernés par cette fuite.
L’incident a été détecté le 2 juillet par les équipes de sécurité de l’opérateur. Il aurait ciblé un outil utilisé pour gérer et analyser les raccordements fibre. SFR affirme avoir immédiatement désactivé l’accès à l’outil concerné et renforcé ses mesures de sécurité. L’opérateur a également déclaré avoir signalé la violation de données à la Commission nationale de l’informatique et des libertés (Cnil) et avoir déposé une plainte auprès du procureur de la République.
Des données potentiellement massives
Cette affaire intervient alors que plusieurs entreprises et administrations françaises sont actuellement ciblées par des cyberattaques. SFR avait déjà été victime d’une attaque en 2024, au cours de laquelle les coordonnées bancaires de certains clients avaient été exposées.
Mi-juillet, le groupe de hackers baptisé ZéroBytes avait revendiqué sur un forum du dark web une intrusion dans un outil interne de SFR. Les pirates affirmaient avoir accédé aux données de 2,1 millions de clients, selon le site spécialisé Frenchbreaches. Ces affirmations n’ont toutefois pas pu être vérifiées à ce stade.
