
L'opérateur SFR a confirmé un accès non autorisé ayant exposé les données personnelles de potentiellement plus de deux millions de clients fibre, soulevant de sérieuses interrogations sur la robustesse de ses systèmes de protection.
SFR a averti ses abonnés d'un incident de sécurité ayant permis un accès non autorisé à un outil interne. Les informations concernées incluent l'identité des clients, leurs coordonnées et des données liées à leur ligne. Les mots de passe et les informations bancaires ne sont pas impactés selon l'opérateur, qui affirme avoir sécurisé l'accès et notifié la CNIL.
Un pirate a revendiqué l'exploitation d'un portail interne nommé NOVA pour extraire partiellement une base contenant plus de 2,1 millions de lignes de données. L'accès aurait débuté fin juin 2026 avant d'être interrompu par les détections de l'entreprise. Les échantillons publiés font apparaître des noms, prénoms, adresses postales, numéros de téléphone, identifiants clients, détails d'abonnements fibre et informations techniques sur les équipements réseau.
Ces données exposées facilitent des campagnes de hameçonnage ciblées, des tentatives d'usurpation d'identité et des fraudes par ingénierie sociale. Les détails techniques sur les box et les infrastructures augmentent potentiellement les risques d'attaques plus sophistiquées contre les clients. La répétition de tels incidents chez le même opérateur accentue l'inquiétude face à une protection insuffisante des systèmes internes.
L'opérateur a déjà fait face à plusieurs piratages et fuites de données ces dernières années, touchant parfois des dizaines de milliers voire des millions de clients. Ces épisodes récurrents mettent en lumière des faiblesses persistantes dans la gestion des accès internes et la surveillance des outils de gestion réseau.
L'auteur de cette revendication est associé à d'autres actions contre des organismes publics, dont la Direction générale des Finances publiques. Cette implication dans des brèches sensibles illustre le niveau de sophistication de certains acteurs qui ciblent régulièrement des infrastructures critiques comme celles des opérateurs télécoms.
Les clients concernés doivent redoubler de vigilance face aux sollicitations suspectes par email, SMS ou téléphone. Il est conseillé de ne jamais communiquer d'informations personnelles et de surveiller ses comptes. SFR invite ses abonnés à contacter son service client en cas de doute.
-
6
-
1
-
4
-
5
Pour lire les commentaires et participer, vous devez vous identifier.
Connectez-vous ou devenez membre pour participer et profiter d'autres avantages.












