概要 — SFRは2026年8月20日、7月2日に内部ツール「NOVA」への不正アクセスが検出された後、最大210万人の光回線顧客に影響を与える可能性のある新たなデータ漏洩を確認しました。フランス税務システムのハッキングにも関連していたハッカー集団ZeroBytesの名前が容疑者として挙げられていますが、その関与は確認されていません。漏洩したデータはIPアドレス、MACアドレス、ルーターモデルに関連するものであり、銀行情報は含まれていないとのことです。
7月初旬に検出された漏洩、7週間後に明らかに
SFRはAFPに対し、「セキュリティインシデント」を特定し、それが加入者の光回線に関連する一部データの一時的な露出につながった可能性があることを確認しました。不正アクセスは2026年7月2日に検出されたとのことですが、オペレーターが影響を受けた顧客への通知を開始したのは8月20日であり、これは7週間後にあたります。この期間は、個人情報漏洩としては長いと複数のオブザーバーから指摘されています。
ハッカー集団ZeroBytesの関与の可能性
サイバー犯罪集団ZeroBytesの名前が再び挙がっていますが、調査のこの段階ではその関与は確立されていません。このグループは、2026年7月中旬に、210万人の顧客データを含むSFRの内部ツールに侵入したと主張していましたが、この主張は当時独自に検証されていませんでした。ZeroBytesはフランス税務システムのハッキングも実行したグループであるため、同様の手口が用いられたという仮説が浮上しています。
どのようなデータが漏洩した可能性があるのか?
公開された情報によると、侵入経路はSFRが光回線の接続管理と分析に使用する内部ツール「NOVA」であったとのことです。ハッカーは6月30日にデータ抽出を開始し、合計210万4093件の回線分を盗んだと主張しています。公開されたサンプルには、IPアドレス、MACアドレス、インターネットルーターのモデルなどが含まれているとのことです。
現時点では、過去数年間フランスの通信事業者で発生した他のインシデントとは異なり、この特定の漏洩には銀行情報は関与していないようです。しかし、盗まれた210万回線という数字はハッカーの主張のみに基づいており、完全な独立した確認は行われていません。したがって、公式な情報とみなす前に注意が必要です。
フランスの通信事業者における再発する現象
この事件は、近年フランスの通信事業者を標的とした一連のサイバー攻撃の一部であり、場合によっては数百万人の加入者に影響を与え、銀行情報を含むデータ漏洩も発生しています。これは、ダークウェブのフォーラムで個人情報の抜き取りと転売を専門とするグループからの絶え間ない圧力を示しています。
SFRの光回線顧客である場合、どうすればよいか?
SFRからこの漏洩に関する正式な手紙やEメールが届いたか確認してください。IPアドレスやルーターモデルなど、漏洩したデータを悪用して信憑性のあるように見せかけるフィッシング(詐欺的なSMSやEメール)の試みには警戒を続けてください。身元情報や銀行口座情報を、たとえオペレーターからのように見えても、一方的に受け取ったメッセージの後に決して伝えないでください。疑わしい場合は、受信したメッセージに返信するのではなく、公式チャネルを通じて直接SFRのカスタマーサービスに連絡してください。
情報源:AFPに送られたSFRのプレスリリース、サイバーセキュリティ専門メディアが報じたZeroBytesグループの主張。この漏洩の数値は、一部、独自には確認されていない主張に基づいています。





