باختصار — أكدت SFR في 20 أغسطس 2026 تسربًا جديدًا للبيانات يؤثر على 2.1 مليون عميل محتمل لخدمة الألياف الضوئية، بعد اكتشاف وصول غير مصرح به في 2 يوليو إلى أداة داخلية تسمى NOVA. تم ذكر مجموعة الهاكرز ZeroBytes، المرتبطة سابقًا باختراق أنظمة الضرائب الفرنسية، كخيط تحقيق، دون تأكيد تورطها. البيانات المكشوفة قد تتعلق بعناوين IP وعناوين MAC ونماذج أجهزة الراوتر — وليس بيانات بنكية.

تسرب تم اكتشافه في بداية يوليو، وكُشف عنه بعد سبعة أسابيع

أكدت SFR لوكالة الأنباء الفرنسية (AFP) أنها اكتشفت "حادثًا أمنيًا" قد يكون أدى إلى كشف مؤقت لبعض البيانات المتعلقة بخطوط الألياف الضوئية لمشتركيها. كان من المفترض أن يكون الوصول غير المصرح به قد تم اكتشافه في 2 يوليو 2026، لكن المشغل لم يبدأ بإخطار العملاء المتأثرين إلا في 20 أغسطس، أي بعد سبعة أسابيع — وهو تأخير اعتبره العديد من المراقبين طويلاً بالنسبة لتسرب بيانات شخصية.

الدور المذكور لمجموعة الهاكرز ZeroBytes

أعيد ذكر فرضية تورط مجموعة مجرمي الإنترنت ZeroBytes، دون إثبات تورطها في هذه المرحلة من التحقيق. هذه المجموعة نفسها ادعت في منتصف يوليو 2026 أنها اخترقت أداة داخلية لـ SFR تحتوي على بيانات 2.1 مليون عميل — وهو ادعاء لم يكن من الممكن التحقق منه بشكل مستقل في ذلك الوقت. ZeroBytes هي أيضًا المجموعة التي كانت وراء اختراق أنظمة الضرائب الفرنسية، مما يعزز فرضيات وجود نمط عمل مماثل.

ما هي البيانات التي من المحتمل أن تكون قد تسربت؟

وفقًا للعناصر المنشورة، كانت نقطة الدخول أداة داخلية تستخدمها SFR لإدارة وتحليل توصيلات الألياف الضوئية، وتسمى NOVA. يدعي الهاكرز أنهم بدأوا استخراج البيانات في 30 يونيو، بإجمالي 2,104,093 خطًا. العينات المنشورة قد تظهر عناوين IP وعناوين MAC ونماذج أجهزة الراوتر.

في هذه المرحلة، لا يبدو أن أي بيانات بنكية قد تأثرت بهذا التسرب المحدد، على عكس حوادث أخرى وقعت في السنوات الأخيرة لدى مشغلي الاتصالات الفرنسيين. ومع ذلك، يعتمد عدد الخطوط المسروقة البالغ 2.1 مليون على ادعاء القراصنة وحده ولم يخضع لتأكيد مستقل كامل: لذلك يجب توخي الحذر قبل اعتباره رسميًا.

ظاهرة متكررة لدى مشغلي الاتصالات الفرنسيين

تندرج هذه القضية ضمن سلسلة من الهجمات السيبرانية التي استهدفت مشغلي الاتصالات الفرنسيين في السنوات الأخيرة، مع تسربات أثرت أحيانًا على ملايين المشتركين وشملت، حسب الحالات، تفاصيل بنكية. وهي توضح الضغط المستمر الذي تمارسه المجموعات المتخصصة في استخراج وإعادة بيع البيانات الشخصية في منتديات الويب المظلم.

ماذا تفعل إذا كنت عميل SFR لخدمة الألياف الضوئية؟

تحقق مما إذا كنت قد تلقيت رسالة بريدية أو بريدًا إلكترونيًا رسميًا من SFR بخصوص هذا التسرب. كن يقظًا تجاه محاولات التصيد الاحتيالي (الرسائل النصية القصيرة أو رسائل البريد الإلكتروني الاحتيالية) التي قد تستغل البيانات المكشوفة — رقم الخط، نموذج جهاز الراوتر — لتبدو موثوقة. لا تشارك أبدًا بيانات الاعتماد الخاصة بك أو تفاصيلك المصرفية بناءً على رسالة غير مرغوب فيها، حتى لو بدت وكأنها من مشغلك. في حالة الشك، اتصل بخدمة عملاء SFR مباشرة عبر القنوات الرسمية بدلاً من الرد على الرسالة المستلمة.

المصادر: بيان SFR المرسل إلى وكالة الأنباء الفرنسية (AFP)، ادعاءات مجموعة ZeroBytes التي نقلتها وسائل الإعلام المتخصصة في الأمن السيبراني. تعتمد أرقام هذا التسرب جزئيًا على ادعاءات لم يتم التحقق منها بشكل مستقل.