Des données concernant potentiellement des millions de clients ont été dérobées à la suite d’une violation de données
Le fournisseur de télécommunications français SFR a subi une importante cyberattaque plus tôt ce mois-ci, et les données de potentiels millions de clients ont été dérobées.
Le nombre exact de clients affectés demeure incertain, mais l’entreprise a informé les utilisateurs la semaine dernière d’un « accès non autorisé… [à un] outil informatique utilisé pour gérer les travaux de connexion du réseau fixe de nos clients ».
Les informations prélevées comprennent les noms, les adresses électroniques et postales, les numéros de téléphone et les numéros de référence client. Toutefois, l’entreprise a confirmé que les informations bancaires des utilisateurs n’ont pas été compromises.
Les titulaires de comptes concernés ont été informés par des courriels envoyés au plus tard le 18 décembre 2025. Si vous n’avez pas été contacté, vous n’êtes pas concerné.
Cette fuite de données importante survient après une fuite majeure de données chez SFR en septembre 2024, qui a vu des criminels dérober des informations lors d’une cyberattaque similaire. Peu après, l’autre opérateur de télécommunications Free a également été touché par une attaque similaire.
Les personnes possédant des comptes SFR devraient donc faire preuve d’une vigilance accrue dans les jours à venir face à d’éventuels escrocs, qui utilisent les informations et la collecte de données lors de cyberattaques pour mener des campagnes de phishing.
Les informations sont soit utilisées directement par les pirates, soit vendues à des escrocs sur le dark web.
Des tactiques d’intimidation sont souvent utilisées, les escrocs affirmant que si la victime n’agit pas immédiatement – ce qui implique généralement d’effectuer un paiement, de remettre des informations bancaires, etc. – quelque chose de bien pire se produira.
Parfois, les escrocs prétendent appeler en se faisant passer pour votre banque et affirment que vous êtes touché par quelqu’un qui tente de voler des fonds de votre compte et que vous devez suivre leurs instructions pour l’en empêcher — alors qu’en réalité, les informations que vous leur transmettez les aident à infiltrer votre compte.
D’autres conseils peuvent être trouvés dans notre article ici.
