En bref
- Des clients Fibre SFR et RED sont touchés
- Adresse, e-mail et téléphone ont pu fuiter
- Plainte déposée et Cnil informée
Les abonnés Fibre de SFR et de RED sont les premiers concernés par la fuite de données révélée jeudi 20 août 2026. L’opérateur indique qu’un incident de sécurité, détecté le 2 juillet, a pu rendre temporairement accessibles des informations liées à certaines lignes, notamment l’adresse, l’e-mail et le numéro de téléphone.
Ce que SFR dit avoir découvert
L’incident a visé un outil de gestion consacré à l’analyse des raccordements fibre. C’est ce que SFR a signalé dans un courrier adressé à ses abonnés.
Le groupe affirme avoir coupé immédiatement l’accès concerné après la détection de l’attaque, puis renforcé ses mesures de protection. À ce stade, l’entreprise ne donne pas le nombre total de clients touchés.
Les clients Fibre au centre de la fuite
Sur ce point, le cadre est plus clair. Les données évoquées concernent des abonnés Fibre, chez SFR comme chez RED.
L’opérateur insiste aussi sur un élément sensible, les mots de passe et les données bancaires ne sont pas concernés par cet incident. En revanche, le lanceur d’alerte Cyberattaque.org avance un volume bien plus précis, avec environ 2,1 millions de données dérobées.
Résultat, on parle d’une fuite large par son volume, même si sa nature n’est pas la même qu’un vol d’identifiants ou de coordonnées de paiement.
Une plainte et une alerte à la Cnil
SFR a notifié la violation de données à la Cnil. Cette démarche est obligatoire depuis 2018 pour ce type d’incident.
Une plainte a aussi été déposée auprès du procureur de la République. Bon, cela ne dit rien encore sur l’origine exacte du piratage ni sur ses auteurs, mais les suites judiciaires et réglementaires sont déjà enclenchées.
Un nouvel épisode dans une série de piratages
Ce n’est pas la première fois que SFR se retrouve confronté à une attaque. En 2024, l’opérateur avait déjà subi une cyberattaque au cours de laquelle les coordonnées bancaires de certains clients avaient fuité.
L’annonce intervient aussi dans un contexte plus large. Des administrations publiques et des entreprises privées ont été visées ces derniers mois, dont la DGFiP, touchée elle aussi par un vol de données.
La suite attendue, maintenant, c’est de savoir si SFR précisera le nombre exact de clients concernés et l’étendue réelle de la fuite.