En resumen — SFR confirmó el 20 de agosto de 2026 una nueva fuga de datos que afecta potencialmente a 2,1 millones de clientes de fibra, después de que se detectara un acceso no autorizado el 2 de julio a una herramienta interna llamada NOVA. Se menciona al grupo de hackers ZeroBytes, ya asociado con el pirateo de los sistemas fiscales franceses, como una pista, sin que se confirme su implicación. Los datos expuestos conciernen a direcciones IP, direcciones MAC y modelos de routers — y no datos bancarios.

Una fuga detectada a principios de julio, revelada siete semanas después

SFR confirmó a la AFP haber identificado un «incidente de seguridad» que podría haber provocado la exposición temporal de ciertos datos relacionados con las líneas de fibra de sus abonados. El acceso no autorizado habría sido detectado el 2 de julio de 2026, pero el operador no comenzó a notificar a los clientes afectados hasta el 20 de agosto, siete semanas después — un retraso considerado largo por varios observadores para una fuga de datos personales.

El papel mencionado del grupo de hackers ZeroBytes

La pista del grupo de ciberdelincuentes ZeroBytes vuelve a mencionarse, sin que su implicación se haya establecido en esta etapa de la investigación. Este mismo grupo ya había reivindicado, a mediados de julio de 2026, la infiltración de una herramienta interna de SFR que contenía datos de 2,1 millones de clientes — una reivindicación que no pudo ser verificada de forma independiente en ese momento. ZeroBytes es también el grupo detrás del pirateo de los sistemas fiscales franceses, lo que alimenta las hipótesis de un modo de operación similar.

¿Qué datos pudieron haberse filtrado?

Según los elementos publicados, el punto de entrada sería una herramienta interna utilizada por SFR para gestionar y analizar las conexiones de fibra, llamada NOVA. Los hackers afirman haber comenzado la extracción el 30 de junio, para un total reivindicado de 2.104.093 líneas. Las muestras publicadas mostrarían, en particular, direcciones IP, direcciones MAC y modelos de routers de internet.

En esta etapa, ningún dato bancario parece estar afectado por esta fuga específica, a diferencia de otros incidentes ocurridos en los últimos años en operadores de telecomunicaciones franceses. Sin embargo, la cifra de 2,1 millones de líneas robadas se basa únicamente en la reivindicación del pirata y no ha sido objeto de una confirmación independiente completa: por lo tanto, es necesario ser prudente antes de considerarla oficial.

Un fenómeno recurrente en los operadores de telecomunicaciones franceses

Este asunto se inscribe en una serie de ciberataques que han afectado a los operadores de telecomunicaciones franceses en los últimos años, con fugas que a veces afectan a varios millones de abonados e incluyen, según los casos, datos bancarios. Ilustra la presión constante ejercida por grupos especializados en la exfiltración y reventa de datos personales en foros de la dark web.

¿Qué hacer si eres cliente de SFR fibra?

Verifica si has recibido una carta o un correo electrónico oficial de SFR en relación con esta fuga. Mantente vigilante ante los intentos de phishing (SMS o correos electrónicos fraudulentos) que podrían explotar los datos expuestos — número de línea, modelo de router — para parecer creíbles. Nunca comuniques tus identificadores o datos bancarios a raíz de un mensaje no solicitado, incluso si parece provenir de tu operador. En caso de duda, contacta directamente con el servicio de atención al cliente de SFR a través de los canales oficiales en lugar de responder al mensaje recibido.

Fuentes: comunicado de SFR transmitido a la AFP, reivindicaciones del grupo ZeroBytes difundidas por medios especializados en ciberseguridad. Las cifras de esta fuga se basan en parte en reivindicaciones no verificadas de forma independiente.