Les clients SFR sont concernés par une fuite de données revendiquée. Un fichier présenté comme la base de données de sfr.fr a été partagé le 29 septembre 2026 sur un forum cybercriminel. Il porterait sur environ 13 100 personnes distinctes.
Ce que la revendication associe à SFR
SFR est un opérateur télécom français, avec des services de fixe, mobile, internet et télévision. Les données visées concerneraient surtout des contrats d'abonnement fibre et mobile souscrits entre fin 2023 et fin 2024 auprès d'équipes commerciales régionales, avec le suivi de leur raccordement.
Les informations exposées recouvriraient l'identité et les coordonnées des clients, ainsi que des éléments de suivi de contrat : nom, adresse postale, numéro de téléphone mobile, plus rarement adresse e-mail, offre souscrite, dates de signature, rendez-vous technicien et état du raccordement.
L'acteur annonce environ 15 818 lignes pour près de 13 Mo, sans préciser combien de personnes distinctes elles représentent. Le dépôt porterait sur environ 13 100 personnes distinctes.
Pourquoi ces données sont sensibles
Cette fuite revendiquée mêle identité, coordonnées et suivi commercial. Pour un client SFR, ce type d'ensemble peut suffire à rendre des approches frauduleuses plus crédibles, par exemple des appels ou messages semblant venir du service client ou d'un technicien, capables de citer l'offre souscrite ou la date du rendez-vous de raccordement.
L'acteur présente le fichier comme la base de données de sfr.fr. Il ressemblerait pourtant davantage à un outil de suivi des ventes d'un réseau commercial qu'à la base clients de l'opérateur. Ses colonnes bancaires seraient vides, ce qui limite ce risque précis, mais n'enlève rien à l'exposition des données de contact et des informations liées au contrat.
Les personnes concernées se situeraient surtout dans l'Est et l'Ouest de la France. À ce stade, la revendication n'a pas fait l'objet d'une confirmation publique de SFR.
Ce que l'incident annoncé laisse entendre
Le fichier serait proposé au téléchargement sur le forum, par plusieurs hébergeurs. Par la période des contrats et la nature des données, il se distinguerait des incidents que SFR a confirmés en septembre 2024 (outil de gestion des commandes) et en août 2026 (outil d'analyse des raccordements fibre).
Pour les personnes concernées, le risque principal vient de la combinaison entre identité, coordonnées et suivi de raccordement. Ce croisement peut faciliter des tentatives d'arnaque ou de prise de contact ciblée, en donnant à un tiers des éléments plausibles sur la relation commerciale avec SFR.
Données concernées :
- Civilité
- Nom complet
- Prénom
- Nom
- Adresse postale
- Code postal
- Ville
- Numéro de téléphone
- Adresse email
- Fiche client
- Historique de commandes
- Identifiant interne
- Champs libres
Mentions :
Statut Fuites Infos : Revendiquée
