SFR alerte ses clients après une nouvelle fuite de données, y compris pour des abonnés RED Un nouvel incident de sécurité touche SFR. L’opérateur indique que plusieurs données personnelles de clients RED ont été accessibles, tout en assurant que les informations bancaires et mots de passe sont restés protégés. SFR vient d’informer des clients d’un nouvel incident de sécurité concernant leurs données personnelles.

Dans un mail envoyé aux personnes concernées, l’opérateur explique avoir détecté le 2 juillet dernier un accès non autorisé à un outil utilisé pour la gestion et l’analyse des raccordements Fibre. L’incident a permis à un tiers d’accéder à plusieurs catégories d’informations personnelles. SFR précise toutefois que certaines données particulièrement sensibles, notamment les mots de passe et les informations bancaires, n’ont pas été compromises.

Quelles données ont été exposées ? Selon le message envoyé par RED by SFR, les informations accessibles concernent notamment : la civilité le nom et le prénom l’adresse le numéro de téléphone mobile l’identifiant de contrat des données techniques liées à la ligne Les mots de passe et les informations bancaires ne sont pas concernés, insiste l’opérateur. Ces informations restent néanmoins suffisamment précises pour permettre à des cybercriminels de mener des tentatives d’hameçonnage personnalisées.

Les clients concernés devront donc rester particulièrement attentifs aux SMS, appels ou mails qui pourraient se présenter comme provenant de SFR ou d’un autre organisme. Crédit image : SaxX (sur X) SFR affirme avoir bloqué l’accès L’opérateur indique avoir immédiatement pris plusieurs mesures après la découverte de l’incident. Le compte utilisé pour accéder à l’outil a notamment été désactivé, tandis que les adresses IP à l’origine de l’accès non autorisé ont été bloquées et placées sous surveillance.SFR affirme également avoir mené des analyses afin de déterminer l’origine de l’incident et avoir renforcé la surveillance de ses systèmes ainsi que sa veille en matière de cybersécurité.

Enfin, conformément à ses obligations réglementaires, l’incident a été signalé à la CNIL et une plainte a été déposée auprès du procureur de la République. Pour les clients ayant reçu ce message, la principale précaution consiste donc à se méfier de toute sollicitation inhabituelle utilisant leurs informations personnelles, notamment lorsqu’elle demande de cliquer sur un lien, de communiquer un code ou de fournir de nouvelles données personnelles. A noter par ailleurs, d’après le hacker éthique SaxX, cette cyberattaque a été revendiquée par ZeroBytes, la même entité qui a piraté la DGFiP récemment, et que cette dernière affirme avoir accès aux informations de plus de 2 millions d’abonnés.

Cet article a été repris sur le site Univers FreeBox Publié le 20/08/2026 à 14h45 par Lucas Musset