SFR victime d’une nouvelle cyberattaque massive : des millions de clients exposés
Le 17 décembre 2025, une intrusion a été détectée dans le système de gestion des interventions de raccordement de l'opérateur SFR. Ce système, utilisé pour les installations fibre, contenait des informations sensibles de nombreux clients ,…
Le 17 décembre 2025, une intrusion a été détectée dans le système de gestion des interventions de raccordement de l'opérateur SFR. Ce système, utilisé pour les installations fibre, contenait des informations sensibles de nombreux clients , potentiellement plusieurs millions.
Les données compromises incluent les noms, prénoms, adresses postales, adresses email, numéros de téléphone et références clients. Ces informations peuvent être utilisées pour des campagnes de phishing ciblées .
SFR a rapidement bloqué l'accès illégal et renforcé ses mesures de sécurité. L'entreprise a notifié la CNIL et déposé plainte conformément au RGPD. Aucune donnée bancaire n'a été compromise.
SFR, cible récurrente des cybercriminels
Ce n'est pas la première fois que SFR est victime de vol de données. En septembre 2024, une cyberattaque avait exposé les références bancaires de 50 000 clients . Un partenaire néerlandais avait également été piraté, affectant 3600 entreprises françaises.
Le 17 décembre 2025, une intrusion a été détectée dans le système de gestion des interventions de raccordement de l'opérateur SFR.
Les opérateurs télécoms français sont des cibles fréquentes des hackers. Bouygues Telecom a perdu les données de 6,4 millions de comptes en août 2025, incluant des IBAN, et Free a subi des fuites en 2024. Avec des bases de données massives souvent partagées avec des sous-traitants, ces entreprises représentent un attrait pour les pirates.
Comment savoir si vous êtes concernés et comment réagir ?
Ces fuites peuvent entraîner des campagnes d'escroquerie par SMS ou emails frauduleux. Il est conseillé de changer immédiatement le mot de passe de votre espace client SFR et d'activer l'authentification à double facteur . Vérifiez les communications suspectes via le site officiel ou l'application et signalez les tentatives d'arnaque.
Ces incidents soulèvent des questions sur la sécurité du secteur. Les opérateurs stockent des profils détaillés, ce qui en fait des cibles privilégiées pour les cybercriminels. La récurrence de ces incidents suggère des failles structurelles.
D’après Journal du Geek.
