Illustration : Environ 2,1 millions de lignes clients (revendiqué) : fuite de données chez SFR

Environ 2,1 millions de lignes clients (revendiqué) : fuite de données chez SFR

Les clients de SFR sont concernés par une fuite de données confirmée par l’opérateur. SFR indique qu’un accès non autorisé a visé un outil interne d’analyse des raccordements fibre et a été détecté le 2 juillet 2026, selon la notification adressée aux abonnés.

L’opérateur précise que l’accès a porté sur des informations d’identité et de contact (civilité, nom, prénom, adresse postale, numéro de téléphone mobile), l’identifiant de contrat et des données techniques liées à la ligne. SFR affirme que les mots de passe et les informations bancaires ne sont pas concernés, qu’il a désactivé le compte utilisé et bloqué les adresses IP impliquées, et qu’il a notifié la CNIL et déposé plainte. L’incident avait été revendiqué le 17 juillet 2026 sur un forum cybercriminel, où un acteur présentait une base d’environ 2,1 millions de lignes et diffusait un échantillon de 1 000 enregistrements.

Détails techniques :

  • Accès non autorisé détecté le 2 juillet 2026
  • Notification aux abonnés datée du 20 août 2026
  • Base revendiquée d’environ 2,1 millions de lignes ; échantillon de 1 000 enregistrements diffusé
  • Compte utilisé désactivé et adresses IP bloquées ; CNIL informée ; dépôt de plainte effectué

Données concernées :

  • Civilité, nom et prénom
  • Adresse postale, ville, code postal, géolocalisation
  • Numéro de téléphone
  • Adresse IP et données d’appareil
  • Identifiant interne / identifiant de contrat, fiche client
  • Données professionnelles

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Partager cet article