FRANCEPASSOIRE
Ouvrir le menu
Secteur : Médias

SFR

Revendiquée

Entrée dans l'espace public : 17 juillet 2026 · SIREN 343 059 564

Fuite alléguée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

2 104 093 lignes concernées

2 104 093 lignes de dossiers clients fibre et RED (chiffre revendiqué par leur auteur ; SFR ne communique pas le nombre de clients concernés)

Ce que l'on sait

SFR a détecté le 2 juillet 2026 un accès frauduleux à NOVA, un outil interne d'analyse des raccordements fibre utilisé pour consulter des dossiers d'abonnés. Le 17 juillet, un acteur que plusieurs médias identifient à ZeroBytes a revendiqué sur un forum l'extraction partielle de 2 104 093 lignes commencée le 30 juin : identité, coordonnées et données techniques des lignes. Le 20 août, SFR reconnaît une accessibilité temporaire de données (adresse, e-mail, téléphone) de clients fibre SFR et RED, coupe l'accès, notifie la CNIL et dépose plainte. Le nombre de clients concernés n'est pas communiqué ; mots de passe et données bancaires ne sont pas concernés selon l'opérateur.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Selon la revendication relayée par 01net, l'extraction depuis l'outil interne NOVA débute le 30 juin.

Les équipes de sécurité de SFR détectent l'incident et coupent l'accès concerné, selon le courrier adressé ultérieurement aux abonnés.

Sur un forum, un acteur revendique 2 104 093 lignes extraites de l'outil NOVA ; plusieurs médias l'identifient à ZeroBytes, déjà cité dans l'affaire DGFiP.

SFR confirme à l'AFP un « incident de sécurité » ayant rendu des données de lignes fibre temporairement accessibles ; CNIL notifiée, plainte déposée, clients informés par courrier.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.