SFR est visé par une nouvelle fuite de données publiée ce 29 septembre 2026. Le hacker Syrv4x diffuse gratuitement une base contenant 15 817 dossiers liés à des souscriptions et raccordements de clients de l’opérateur.
Les données comprennent notamment les noms, adresses postales complètes, numéros de téléphone, offres souscrites, numéros de commande ainsi que les dates prévues pour le passage des techniciens.
Des dossiers de souscription et de raccordement SFR
Cyberattaque.org s’est procuré la base diffusée. Elle contient 15 817 enregistrements correspondant principalement à des offres SFR Power et Premium, mais également à certaines offres mobiles.
L’analyse permet d’identifier environ 15 482 numéros de commande distincts. Les dossiers couvrent principalement des souscriptions réalisées en 2023 et 2024.

Plus de 12 000 numéros de téléphone et adresses distinctes
Toutes les fiches analysées comportent une adresse postale et un numéro de téléphone mobile. Cyberattaque.org a recensé environ 12 800 téléphones mobiles distincts et près de 12 900 adresses différentes.
Environ 700 dossiers contiennent également une adresse e-mail. Les noms des clients sont présents dans l’ensemble de la base, avec plus de 12 000 combinaisons nom-prénom distinctes.
Les dates de passage des techniciens sont également exposées
La fuite révèle aussi des informations très précises sur le déploiement des abonnements. Chaque dossier contient notamment la date de signature et la date prévue du rendez-vous avec le technicien.
Les statuts permettent également de savoir si le raccordement a réussi, échoué ou reste en attente. Plus de 10 000 dossiers sont par exemple enregistrés comme raccordés, tandis que plusieurs milliers indiquent un échec de raccordement.
Le hacker affirme avoir été détecté pendant l’extraction
Syrv4x affirme n’avoir pu extraire qu’environ 15 000 dossiers avant d’être détecté. Cette déclaration reste celle du hacker et ne permet pas de connaître le volume total de données auquel il aurait éventuellement eu accès.
La méthode utilisée pour accéder aux données n’est pas précisée. Les fichiers ne permettent pas non plus de déterminer avec certitude si l’environnement compromis appartient directement à SFR ou à un prestataire intervenant dans la commercialisation ou le raccordement des offres.
Un risque de faux rendez-vous et de phishing SFR
La combinaison entre nom, adresse, téléphone, offre souscrite et rendez-vous de raccordement peut permettre de construire des arnaques particulièrement crédibles.
Un fraudeur pourrait notamment se faire passer pour SFR ou un technicien afin de modifier un rendez-vous, demander un paiement, récupérer des coordonnées bancaires ou obtenir davantage d’informations personnelles.
Des champs consacrés aux informations bancaires sont présents dans la structure de la base, mais aucun RIB ni donnée bancaire renseignée n’a été observé dans les 15 817 dossiers analysés.