Fuite de données chez SFR : 2,1 millions de lignes compromises par ZeroBytes

Fuite de données chez SFR : 2,1 millions de lignes compromises par ZeroBytes

21 août 2026 0 Par eternos974

Le 2 juillet 2026, SFR a confirmé une fuite de données touchant 2,1 millions de lignes, revendiquée par le pirate ZeroBytes. Cette révélation ne fait que prolonger une série d’incidents qui secouent la France depuis plusieurs mois. Des données sensibles, comme les noms, adresses et numéros de téléphone, ont été exposées via un outil interne de gestion des raccordements fibre, baptisé NOVA. Bien que les mots de passe et les informations bancaires ne soient pas concernés, la combinaison d’éléments comme l’identifiant de contrat et le numéro de mobile pourrait permettre à des cybercriminels de mener des arnaques crédibles. La lenteur de l’annonce (sept semaines entre la détection et la notification aux clients) a déclenché des critiques, rappelant les obligations strictes du RGPD.

L’attaque de ZeroBytes n’est pas isolée. Depuis 2024, le même hacker a ciblé la DGFiP, l’Éducation nationale et d’autres institutions. Ces répétitions soulèvent des questions sur les vulnérabilités systémiques de la France en matière de cybersécurité. Selon les experts, le manque de spécialistes qualifiés est une « passoire » : 20 000 offres de postes en cybersécurité sont publiées chaque année, mais les candidats compétents manquent. Les grandes entreprises, comme SFR, doivent désormais employer des centaines d’ingénieurs en cybersécurité, un coût et une exigence qui dépassent les capacités de nombreux acteurs du secteur.

Face à cette crise, le gouvernement français a lancé un « plan d’action » ambitieux. Il inclut la généralisation de la double authentification pour les comptes de la DGFiP, des simulations de phishing en interne, et la création d’une « nouvelle unité cyber » chargée d’intervenir en urgence lors de violations de données. Cette unité, composée d’agents de l’ANSSI, devra agir rapidement pour limiter les dégâts et analyser les attaques. Cependant, les experts soulignent que ces mesures, bien que nécessaires, ne résolvent pas la crise du recrutement. Sans un effort massif pour former des experts et moderniser les infrastructures, les fuites de données risquent de devenir la norme.

L’incident chez SFR reflète une tendance inquiétante : les cyberattaques ne ciblent plus uniquement les grandes entreprises, mais aussi les institutions publiques. La France, confrontée à une montée en puissance des pirates, doit désormais choisir entre un renforcement de ses défenses ou une acceptation passive de ces risques. Le défi est colossal : comment concilier la protection des données personnelles, la lutte contre les cybercriminels, et la pénurie de compétences ? La réponse se trouve peut-être dans une collaboration accrue entre le secteur privé, les institutions publiques, et les universités, pour former une génération de spécialistes capables de faire face à ces menaces. En attendant, les internautes sont invités à rester vigilants et à suivre les dernières actualités sur la cybersécurité, un sujet qui ne manquera pas de marquer l’histoire du numérique en France.

Sources

À très vite sur l’EternoStation.