Passer au contenu

SFR encore piraté : 2,1 millions de lignes fibre dans la nature, voici ce que vous risquez

Un mois et demi après avoir détecté l’intrusion, l’opérateur commence tout juste à prévenir ses abonnés.

À chaque semaine sa fuite de données. Après le fisc (deux fois en un mois) et l’Éducation nationale, c’est au tour de SFR de se faire pirater. Depuis jeudi 20 août, l’opérateur a informé une partie de ses abonnés fibre, notamment ceux de RED by SFR, qu’un « accès non autorisé » avait permis la consultation de leurs données personnelles.

L’incident remonte au 2 juillet, date à laquelle les équipes de sécurité de SFR ont détecté une intrusion visant l’un de ses outils internes de gestion et d’analyse des raccordements fibre. Entre la découverte du problème et l’envoi des premiers mails aux clients concernés, il se sera donc écoulé près de sept semaines. Un délai qui interroge (encore une fois) sur le temps que mettent les entreprises françaises à prévenir leurs utilisateurs après un incident de sécurité avéré, malgré les obligations légales.

Quelles données sont concernées ?

Dans son message aux abonnés, SFR détaille assez précisément ce qui a pu être consulté : le nom, le prénom, l’adresse postale, le numéro de téléphone mobile, l’identifiant de contrat, ainsi que certaines données techniques liées à la ligne fibre elle-même. Un pirate revendiquant l’attaque sur un forum spécialisé affirme de son côté avoir mis la main sur des adresses IP, des adresses MAC et des modèles de box. Autant d’informations qui, prises isolément, semblent anodines mais qui permettent en réalité de dresser une cartographie précise chez les victimes équipées.

Maigre consolation toutefois, ni les mots de passe, ni les coordonnées bancaires ne font partie des données dérobées. Une précision qui a son importance quand on se souvient que SFR avait déjà connu un incident bien plus grave en septembre 2024, avec des IBAN de clients directement exposés.

Cela ne signifie pas pour autant qu’il n’y a rien à craindre. Un nom, un numéro de téléphone et un identifiant de contrat suffisent largement à monter une campagne de phishing crédible, en se faisant passer pour un technicien SFR. L’opérateur a d’ores et déjà mis en garde ses abonnés, contre le risque de messages frauduleux qu’ils pourraient recevoir dans les prochaines semaines.

Un pirate qui affirme en avoir eu bien plus

Sur le forum où l’attaque a été revendiquée, les chiffres avancés donnent le vertige : 2,1 millions de lignes auraient été extraites, avec une compromission qui aurait débuté dès le 30 juin. SFR, de son côté, reste prudent sur ce chiffre et n’a pas confirmé le volume exact de comptes concernés. L’opérateur assure avoir désactivé le compte compromis ayant servi de point d’entrée, bloqué les adresses IP à l’origine de l’accès frauduleux, et renforcé la surveillance de ses systèmes. La CNIL a été notifiée et une plainte a été déposée auprès du procureur de la République, conformément à la réglementation en vigueur.

🟣 Pour ne manquer aucune news sur le Journal du Geek, suivez-nous sur Google et sur notre canal WhatsApp. Et si vous nous adorez, on a une newsletter tous les matins.

Mode