Fuite de données chez SFR en France : 2,1 millions de clients fibre optique exposés

Des informations clients exposées pourraient donner aux arnaqueurs les détails dont ils ont besoin pour passer des appels, des e-mails ou des SMS convaincants

SFR a confirmé une violation de données ayant exposé des informations personnelles appartenant à certains de ses clients fibre.

L’incident a été détecté par les équipes de sécurité de SFR le 2 juillet et impliquait un outil interne utilisé pour gérer et analyser les connexions fibre.

L’opérateur a déclaré avoir immédiatement pris des mesures pour arrêter l’accès. Il a désactivé le compte utilisé pour accéder à l’outil, bloqué et surveillé les adresses IP impliquées et mené d’autres investigations de sécurité.

Selon Cyberattaque.org, une base de données contenant environ 2,1 millions d’enregistrements a été consultée, bien que SFR n’ait pas confirmé ce chiffre.

SFR a également informé l’autorité française de protection des données, la CNIL, et a déclaré avoir déposé plainte auprès du parquet.

Quelles informations ont été exposées ?

SFR a indiqué que les données concernées pourraient comprendre : le titre, le nom et le prénom, l’adresse, le numéro de téléphone portable, l’identifiant du contrat et des informations techniques relatives à la ligne fibre.

Cependant, SFR a déclaré que les mots de passe et les informations bancaires n’étaient pas touchés.

Êtes-vous exposé au risque ?

SFR a informé les clients qu’elle pense avoir été touchée. 

Si vous êtes client SFR, vous devriez faire attention à toute communication que vous recevez prétendant provenir de SFR. Les arnaqueurs peuvent également utiliser ces informations pour passer des appels, envoyer des e-mails ou des SMS convaincants en se faisant passer pour d’autres organisations, en utilisant des détails personnels vous concernant pour gagner votre confiance. 

Attention à :

  • Des appels de quelqu’un prétendant être un technicien SFR

  • Des e-mails ou messages vous demandant de cliquer sur un lien

  • Des demandes de mots de passe ou de codes de vérification

  • Des demandes de paiement

  • Quelqu’un prétendant devoir remplacer votre box

  • Quelqu’un organisant une prétendue réparation de la fibre ou une intervention à votre domicile

Le fait de connaître des informations personnelles vous concernant ne prouve pas que la personne qui vous contacte est de SFR.

Par exemple, lors d’une récente campagne de hameçonnage visant Crédit Agricole, des arnaqueurs ont utilisé des informations clients volées pour se faire passer pour des employés de banque et convaincre certaines victimes de transférer de l’argent.

Que devriez-vous faire ?

Si vous recevez un appel, un SMS ou un e-mail suspect, ne divulguez pas vos mots de passe, vos coordonnées de paiement ou vos codes de vérification.

N’appuyez pas sur les liens contenus dans des messages inattendus. Si quelqu’un prétend être de SFR ou affirme que vous êtes l’un des clients touchés, contactez SFR via ses canaux officiels plutôt que d’utiliser le numéro de téléphone ou le lien fournis par l’appelé ou le destinataire du message.

Cet incident chez SFR survient alors que la France a été confrontée à une série de violations de données de grande envergure.

Il y a seulement quelques jours, l’administration fiscale française, la Direction générale des Finances publiques (DGFiP), a confirmé une troisième violation de données en quelques mois.

Elle faisait suite à deux violations bien plus importantes à l’encontre de l’administration fiscale. L’une concernait environ 678 000 personnes et entreprises, tandis qu’une autre pourrait toucher plus de 430 000 personnes et plus de 1 000 professionnels.

D’autres organismes publics français, notamment France Titres et Urssaf, ont également connu d’importants incidents de cybersécurité au cours des derniers mois.


Autres actualités


Dernière interview


Rachida DATI - Matinale RTL du 13 juin 2019

Interview de Rachida DATI dans la matinale RTL du 13 juin 2019

Voir toutes les interviews

Dernier communiqué

Mise au vote du rapport sur la lutte contre la diffusion de contenus à caractère terroriste en ligne en séance plénière à Strasbourg

17 avril 2019

Les députés européens se prononçaient hier à Strasbourg sur le règlement pour lutter contre la diffusion de contenus à caractère terroriste en ligne et leur retrait dans un délai d'une heure.

Voir tous les communiqués

Dernier article de presse

Antiterrorisme : Rachida Dati en première ligne au Parlement européen

18 décembre 2018

Le Parlement européen a adopté la semaine dernière le rapport final de la[...]

Voir tous les articles