SFR a informé une partie de ses abonnés fibre d’un accès non autorisé à un outil interne utilisé pour la gestion et l’analyse des raccordements. L’incident, détecté le 2 juillet, pourrait concerner jusqu’à 2,1 millions de lignes selon l’auteur présumé de l’attaque, un chiffre qui n’a pas été confirmé par l’opérateur.
Les premières alertes adressées aux clients concernés ont commencé à être envoyées jeudi 20 août, soit plusieurs semaines après la découverte de l’intrusion. Les abonnés de RED by SFR figurent notamment parmi les personnes susceptibles d’être concernées.
Les informations potentiellement consultées comprennent les noms et prénoms, les adresses postales, les numéros de téléphone mobile et les identifiants de contrat. Certaines données techniques relatives aux raccordements fibre pourraient également avoir été accessibles. Le pirate qui revendique l’opération affirme avoir récupéré d’autres informations, notamment des adresses IP, des adresses MAC et des références de box. SFR n’a toutefois pas confirmé l’ensemble de ces éléments.
Les mots de passe et les coordonnées bancaires ne figureraient pas parmi les données concernées par cette intrusion. Cette précision limite le risque d’accès direct aux comptes ou de fraude bancaire, mais les informations exposées peuvent néanmoins être exploitées pour cibler les victimes avec des tentatives d’hameçonnage.
Un individu disposant du nom d’un client, de son numéro de téléphone et de son identifiant de contrat peut notamment se faire passer pour un conseiller ou un technicien de l’opérateur. SFR appelle donc ses abonnés à la prudence face aux appels, SMS ou courriels sollicitant des informations personnelles ou les invitant à cliquer sur des liens.
Le volume exact des données compromises reste encore incertain. Sur un forum spécialisé, l’auteur de la revendication évoque 2,1 millions de lignes et affirme que l’accès aurait commencé dès le 30 juin. SFR n’a pas confirmé cette estimation et poursuit ses investigations.
L’opérateur indique avoir désactivé le compte utilisé pour accéder à ses systèmes, bloqué les adresses IP associées à l’activité frauduleuse et renforcé la surveillance de son infrastructure. La Commission nationale de l’informatique et des libertés a été informée de l’incident et une plainte a été déposée auprès du procureur de la République.














































