Cela devient décidément récurrent. Les données concernant 2,1 millions de lignes de l’opérateur au carré rouge ont été volées, le 2 juillet dernier. 

SFR précise un mois et demi plus tard que ce nouveau cyber-incident a entraîné une fuite des données personnelles suivantes de ses clients fibre : civilité, nom, prénom, adresse, numéro de téléphone mobile, identifiant de contrat et données techniques liées à la ligne. Les mots de passe et informations bancaires ne sont pas concernés.

Le duo de hackers ZeroBytes, derrière les récents piratages du fisc (DGFiP) et de l’Education nationale cet été, revendique cette nouvelle attaque.

Pour mémoire, SFR a essuyé deux vols de données de grande ampleur, relatés par Channelnews en 2024 et 2025.

La Commission nationale de l’informatique et des libertés (la Cnil) rappelle qu’il est possible de porter plainte sur son site ou sur le site cybermalveillance.gouv.fr si les victimes estiment que « leurs données personnelles n’ont pas été suffisamment sécurisées » ou auprès de la police ou de la gendarmerie, si elles « sont victimes d’une usurpation d’identité, d’une arnaque ou de paiements frauduleux consécutifs à une fuite de données ».