Les grandes fuites

Fuite de données SFR : les piratages de 2024 à 2026 expliqués

Depuis 2024, SFR a confirmé plusieurs incidents exposant des données de clients, dont des IBAN en 2024. Voici la liste des cyberattaques documentées et les gestes pour vous protéger.

Par la rédaction · Mis à jour le · 6 min de lecture

La fuite de données SFR ne désigne pas un seul événement. Entre 2024 et 2026, l'opérateur a confirmé au moins trois incidents de sécurité. Le premier, en septembre 2024, a exposé des IBAN. Les suivants ont visé des outils liés à la fibre.

À chaque fois, SFR a confirmé l'accès non autorisé. Mais l'opérateur n'a jamais publié le nombre exact de clients touchés. Ce dossier distingue ce qui est confirmé de ce qui est seulement revendiqué par des pirates. Pour les bases, lisez notre guide qu'est-ce qu'une fuite de données.

Que s'est-il passé chez SFR ?

SFR a subi plusieurs intrusions dans des outils internes. Ce ne sont pas des failles des réseaux mobiles ou internet. Ce sont des logiciels de gestion utilisés par les équipes ou les techniciens. Les pirates y ont accédé, puis ont consulté ou copié des fiches clients.

Les trois incidents confirmés sont :

  • septembre 2024 : un outil de gestion des commandes, avec des IBAN exposés ;
  • décembre 2025 : un outil de gestion des raccordements à la fibre ;
  • juillet 2026 : un outil de gestion des lignes fibre, révélé en août 2026.

Chronologie de la fuite

Date Événement
3 septembre 2024 SFR détecte un incident sur un outil de gestion des commandes
19 septembre 2024 SFR confirme la fuite, dont des IBAN, et annonce une plainte
24 novembre 2024 Des pirates revendiquent les données de 3,6 millions de clients ; SFR conteste une nouvelle attaque
17 décembre 2025 SFR alerte des clients après un accès à un outil de raccordement fibre
2 juillet 2026 SFR détecte une intrusion dans un outil de gestion des lignes fibre
17 juillet 2026 Un groupe revendique 2,1 millions de lignes sur un forum
20 août 2026 SFR confirme la fuite et prévient ses abonnés fibre

Quelles données ont fuité ?

Septembre 2024 : l'incident avec IBAN

Selon SFR, cité par Next, les données concernées étaient :

  • nom et prénom ;
  • coordonnées données lors de la commande ;
  • données du contrat ;
  • IBAN ;
  • numéros d'identification du smartphone et de la carte SIM.

Les mots de passe, le détail des appels et le contenu des SMS n'étaient pas concernés, selon l'opérateur. Les clients touchés avaient récemment commandé un smartphone et un forfait, notamment chez RED by SFR, d'après Presse-citron.

Un IBAN dans la nature n'est pas une catastrophe, mais il demande de la vigilance. Lisez fuite d'IBAN : que risque-t-on ?.

Décembre 2025 : l'outil de raccordement fibre

Les données concernées étaient le nom, le prénom, l'e-mail, l'adresse postale, le numéro de téléphone et la référence client, selon le Journal du Geek. SFR a affirmé qu'aucune donnée bancaire n'avait fuité.

Selon Next, l'identifiant et le mot de passe de première connexion au compte client figuraient aussi parmi les données citées.

Juillet 2026 : l'outil de gestion des lignes fibre

D'après le courrier de SFR, cité par IT-Connect, étaient concernés : civilité, nom, prénom, adresse postale, numéro de mobile, identifiant de contrat et données techniques de la ligne. SFR précise que « les mots de passe et informations bancaires ne sont pas concernés ».

Combien de personnes sont concernées ?

C'est le point le plus flou. SFR n'a communiqué aucun chiffre total pour ces incidents.

  • 2024 : SFR a parlé de « plusieurs dizaines de milliers » de clients, selon Presse-citron.
  • Décembre 2025 : aucun volume communiqué. Un internaute affirmait détenir un fichier de 17,4 millions de lignes. Ce chiffre n'a pas été vérifié.
  • 2026 : un groupe de pirates aurait extrait plus de 2,1 millions de lignes, selon sa propre revendication. SFR ne l'a pas confirmé.

Une « ligne » dans un fichier ne correspond pas forcément à un client. Les doublons sont fréquents.

Qui est derrière l'attaque ?

Aucun auteur n'a été officiellement identifié pour ces incidents.

En novembre 2024, un groupe a affirmé détenir les données de 3,6 millions de clients SFR. Il les a mises en vente, puis publiées gratuitement. SFR a contesté avoir été de nouveau piraté. Selon l'opérateur, ces données provenaient d'« un incident passé, résolu et déjà public », comme l'a rapporté KultureGeek.

Pour l'incident de 2026, la revendication est signée par un groupe nommé ZeroBytes. Il serait derrière l'attaque, selon MoneyVox. Ce lien n'est pas confirmé officiellement.

Qu'ont fait SFR, la CNIL et la justice ?

À chaque incident, SFR a indiqué avoir pris des mesures :

  • 2024 : l'opérateur a renforcé l'authentification pour les changements de coordonnées. Il a prévenu la CNIL et porté plainte. Un numéro d'assistance a été ouvert pour les clients.
  • Décembre 2025 : SFR a bloqué l'accès illégal. Il a notifié la CNIL et porté plainte auprès du procureur, selon le Journal du Geek.
  • 2026 : SFR a désactivé le compte compromis et bloqué les adresses utilisées par l'intrus. L'opérateur a notifié la CNIL et porté plainte, selon MoneyVox.

À la date de mise à jour de ce dossier, aucune sanction de la CNIL contre SFR pour ces fuites n'a été rendue publique. À titre de comparaison, Free a été sanctionné de 42 millions d'euros pour sa fuite de 2024. Lisez notre page sur les sanctions de la CNIL.

Comment savoir si je suis concerné ?

  • Vérifiez vos e-mails et courriers. SFR a prévenu les clients concernés à chaque incident, par e-mail ou par lettre.
  • Regardez votre profil. En 2024, les clients touchés avaient commandé un smartphone avec un forfait. En 2025 et 2026, ce sont surtout des abonnés fibre, dont RED by SFR.
  • Utilisez un outil de vérification, comme Have I Been Pwned, avec votre adresse e-mail.

Notre guide vérifier si mes données ont fuité détaille la démarche.

Que faire si mes données ont fuité ?

  1. Si votre IBAN est concerné, surveillez vos prélèvements. Contestez tout prélèvement inconnu auprès de votre banque.
  2. Méfiez-vous des appels de faux techniciens ou conseillers SFR. Les escrocs peuvent connaître votre adresse et votre contrat.
  3. Ne communiquez jamais un code reçu par SMS. Un faux conseiller peut s'en servir pour prendre le contrôle de votre ligne.
  4. Changez votre mot de passe SFR, surtout si vous utilisez encore celui de première connexion.
  5. Repérez les SMS piégés. Lisez notre fiche sur les arnaques par SMS après une fuite.
  6. Apprenez à reconnaître le phishing avec notre guide arnaques après une fuite.
  7. Portez plainte en cas de préjudice. Suivez notre guide porter plainte après une fuite.

Pour une méthode complète, consultez que faire après une fuite de données.

Questions fréquentes

Combien de clients SFR ont été touchés ?

SFR n'a publié aucun chiffre total. En 2024, l'opérateur parlait de plusieurs dizaines de milliers de clients. Les chiffres de plusieurs millions viennent de revendications de pirates, non confirmées.

Mes coordonnées bancaires ont-elles fuité chez SFR ?

Seulement lors de l'incident de septembre 2024, et pour une partie des clients. Pour les incidents de décembre 2025 et de 2026, SFR affirme qu'aucune donnée bancaire n'a fuité.

Les clients RED by SFR sont-ils concernés ?

Oui. RED by SFR est une marque de SFR. Des clients RED ont été touchés en 2024. En 2026, les courriers ont notamment été envoyés à des abonnés RED by SFR.

SFR a-t-il été sanctionné ?

À ce jour, aucune sanction de la CNIL n'a été rendue publique pour ces fuites. La CNIL ne communique pas toujours sur ses contrôles en cours.

Puis-je obtenir une indemnisation ?

C'est possible si vous prouvez un préjudice réel. La démarche passe par la justice, pas par la CNIL. Notre page sur l'indemnisation après une fuite détaille les options.

Pour suivre les autres incidents, consultez nos pages sur les fuites dans les télécoms, les fuites d'IBAN et l'ensemble des fuites recensées.