Illustration : SFR : fuite de données revendiquée, environ 13 100 clients concernés

SFR : fuite de données revendiquée, environ 13 100 clients concernés

Les clients SFR sont concernés par une fuite de données revendiquée. Un fichier présenté comme la base de données de sfr.fr a été partagé le 29 septembre 2026 sur un forum cybercriminel. Il porterait sur environ 13 100 personnes distinctes.

Ce que la revendication associe à SFR

SFR est un opérateur télécom français, avec des services de fixe, mobile, internet et télévision. Les données visées concerneraient surtout des contrats d'abonnement fibre et mobile souscrits entre fin 2023 et fin 2024 auprès d'équipes commerciales régionales, avec le suivi de leur raccordement.

Les informations exposées recouvriraient l'identité et les coordonnées des clients, ainsi que des éléments de suivi de contrat : nom, adresse postale, numéro de téléphone mobile, plus rarement adresse e-mail, offre souscrite, dates de signature, rendez-vous technicien et état du raccordement.

L'acteur annonce environ 15 818 lignes pour près de 13 Mo, sans préciser combien de personnes distinctes elles représentent. Le dépôt porterait sur environ 13 100 personnes distinctes.

Pourquoi ces données sont sensibles

Cette fuite revendiquée mêle identité, coordonnées et suivi commercial. Pour un client SFR, ce type d'ensemble peut suffire à rendre des approches frauduleuses plus crédibles, par exemple des appels ou messages semblant venir du service client ou d'un technicien, capables de citer l'offre souscrite ou la date du rendez-vous de raccordement.

L'acteur présente le fichier comme la base de données de sfr.fr. Il ressemblerait pourtant davantage à un outil de suivi des ventes d'un réseau commercial qu'à la base clients de l'opérateur. Ses colonnes bancaires seraient vides, ce qui limite ce risque précis, mais n'enlève rien à l'exposition des données de contact et des informations liées au contrat.

Les personnes concernées se situeraient surtout dans l'Est et l'Ouest de la France. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de SFR.

Ce que l'incident annoncé laisse entendre

Le fichier serait proposé au téléchargement sur le forum, par plusieurs hébergeurs. Par la période des contrats et la nature des données, il se distinguerait des incidents que SFR a confirmés en septembre 2024 (outil de gestion des commandes) et en août 2026 (outil d'analyse des raccordements fibre).

Pour les personnes concernées, le risque principal vient de la combinaison entre identité, coordonnées et suivi de raccordement. Ce croisement peut faciliter des tentatives d'arnaque ou de prise de contact ciblée, en donnant à un tiers des éléments plausibles sur la relation commerciale avec SFR.

Données concernées :

  • Civilité
  • Nom complet
  • Prénom
  • Nom
  • Adresse postale
  • Code postal
  • Ville
  • Numéro de téléphone
  • Adresse email
  • Fiche client
  • Historique de commandes
  • Identifiant interne
  • Champs libres

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de SFRDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article