Le 13 novembre 2025, Eurofiber France, opérateur de fibre et de cloud employé par de grands comptes français, détecte une attaque. Sa plateforme de ticketing, visée par injections SQL, a subi une exfiltration via l’API. Le 16 novembre, l’opérateur annonce l’incident : CNIL et ANSSI notifiées, plainte pour extorsion déposée. Identité, mots de passe hachés, contenus de tickets et pièces jointes ont perdu leur confidentialité. Le pirate « ByteToBreach » met en vente le butin, concernant selon lui 10 000 entreprises. Les services réseau et cloud sont restés opérationnels selon l’entreprise.