Fuite de données chez SFR : plus de 15 000 clients apparaissent dans une base diffusée par un pirate Mise à jour le 29 septembre à 19h00 Selon nos informations, le pirate aurait été détecté en quelques heures pendant l’extraction des données. L’intrusion aurait concerné le portail VAD de SFR. SFR, l’un des principaux opérateurs télécoms français, fait l’objet d’une nouvelle revendication de fuite de données. Un pirate affirme avoir récupéré et diffusé gratuitement une base contenant 15 618 lignes de données attribuées à l’opérateur. La publication a été mise en ligne le 29 septembre 2026 sur un forum fréquenté par des cybercriminels par un utilisateur utilisant le pseudonyme « Syrv4x ». Le fichier annoncé représente environ 13 Mo de données. :::embed ::: L’échantillon publié contient de nombreuses informations personnelles et commerciales : noms, prénoms, adresses postales, adresses e-mail, numéros de téléphone, mais également des informations relatives aux contrats, commandes et rendez-vous avec des techniciens. À ce stade, SFR n’a pas confirmé publiquement cette fuite et les circonstances dans lesquelles les données auraient été obtenues restent inconnues. image Quelles données auraient été exposées ? La structure de la base publiée par le pirate fait apparaître de nombreux champs, parmi lesquels : • les noms et prénoms ; • la civilité ; • les adresses postales ; • les codes postaux et villes ; • les adresses e-mail ; • les numéros de téléphone fixe, mobile et professionnel ; • des informations relatives aux contrats et commandes ; • des informations sur les rendez-vous et interventions de techniciens ; • des statuts et dates associés aux dossiers ; • des commentaires internes ; • des informations et champs relatifs aux coordonnées bancaires (banque, RIB). La présence de champs bancaires dans la structure de la base ne signifie toutefois pas nécessairement qu’ils sont renseignés pour chacun des clients concernés. Des données liées aux contrats et interventions L’échantillon ne contient pas uniquement des coordonnées personnelles. Des informations permettent également d’associer certains clients à un contrat SFR, une commande, un statut de dossier ou encore un rendez-vous avec un technicien. Certains champs semblent également contenir des commentaires et informations internes liés au traitement des dossiers clients. Cette combinaison peut rendre les données particulièrement intéressantes pour des tentatives de phishing ciblées se faisant passer pour l’opérateur. 15 618 lignes diffusées gratuitement Le pirate revendique une base contenant 15 618 lignes, pour un volume d’environ 13 Mo, et indique la diffuser gratuitement sur le forum. Il convient néanmoins de distinguer ce chiffre du nombre exact de personnes concernées : les éléments publiés ne permettent pas, à eux seuls, de confirmer que les 15 618 lignes correspondent à 15 618 clients uniques. La méthode utilisée pour récupérer ces informations n’est pas précisée. Quels risques pour les clients ? La combinaison entre identité, coordonnées, contrat et informations de rendez-vous pourrait être utilisée pour construire des messages frauduleux particulièrement crédibles. Un cybercriminel pourrait par exemple se faire passer pour SFR ou un technicien en utilisant des informations déjà connues sur le contrat ou une intervention afin de gagner la confiance de sa victime. La présence de champs relatifs aux informations bancaires mérite également une attention particulière, même si l’échantillon visible ne permet pas d’établir qu'ils sont renseignés pour l’ensemble des personnes. Une fuite qui reste à confirmer L’échantillon publié montre l’existence d’une base structurée présentée comme provenant de SFR et contenant différentes catégories de données personnelles et commerciales. Il ne permet toutefois pas de confirmer indépendamment l’intégralité des 15 618 lignes revendiquées, leur caractère unique ou l’origine exacte des données. Ces éléments doivent donc rester présentés comme une revendication du pirate tant que SFR n’a pas confirmé l’incident et son périmètre. FrenchBreaches ne reproduit volontairement aucune identité, adresse, numéro de téléphone, information bancaire ou autre donnée personnelle provenant de la fuite revendiquée.
SFR
Fuite de données chez SFR : plus de 15 000 clients apparaissent dans une base diffusée par un pirate Mise à jour le 29 septembre à 19h00 Selon nos informations, le pirate aurait été détecté en quelques heures pendant l’…

