In het kort — SFR heeft op 20 augustus 2026 een nieuw datalek bevestigd dat potentieel 2,1 miljoen glasvezelklanten treft, na een ongeautoriseerde toegang die op 2 juli werd gedetecteerd tot een interne tool genaamd NOVA. De hackersgroep ZeroBytes, die al eerder in verband werd gebracht met het hacken van de systemen van de Franse belastingdienst, wordt als mogelijke dader genoemd, zonder dat hun betrokkenheid is bevestigd. De blootgestelde gegevens zouden betrekking hebben op IP-adressen, MAC-adressen en modemmodellen — en niet op bankgegevens.
Een lek ontdekt begin juli, zeven weken later onthuld
SFR heeft aan AFP bevestigd dat zij een “beveiligingsincident” hebben geïdentificeerd dat mogelijk heeft geleid tot de tijdelijke blootstelling van bepaalde gegevens met betrekking tot glasvezelverbindingen van haar abonnees. De ongeautoriseerde toegang zou zijn gedetecteerd op 2 juli 2026, maar de operator begon pas op 20 augustus de betrokken klanten te waarschuwen, zeven weken later — een termijn die door verschillende waarnemers als lang wordt beschouwd voor een lek van persoonlijke gegevens.
De vermeende rol van de hackersgroep ZeroBytes
De naam van de cybercriminele groep ZeroBytes wordt opnieuw genoemd, zonder dat hun betrokkenheid in dit stadium van het onderzoek is vastgesteld. Dezelfde groep had medio juli 2026 al de infiltratie van een interne SFR-tool geclaimd die gegevens bevatte van 2,1 miljoen klanten — een claim die destijds niet onafhankelijk kon worden geverifieerd. ZeroBytes is ook de groep achter het hacken van de systemen van de Franse belastingdienst, wat de hypothese van een vergelijkbare werkwijze voedt.
Welke gegevens zijn potentieel gelekt?
Volgens de gepubliceerde elementen was het toegangspunt een interne tool die door SFR wordt gebruikt om glasvezelaansluitingen te beheren en te analyseren, genaamd NOVA. De hackers beweren de extractie op 30 juni te zijn begonnen, voor een totaal van 2.104.093 geclaimde lijnen. De gepubliceerde voorbeelden zouden met name IP-adressen, MAC-adressen en modemmodellen laten zien.
Op dit moment lijken er geen bankgegevens betroffen te zijn bij dit specifieke lek, in tegenstelling tot andere incidenten die de afgelopen jaren bij Franse telecomoperatoren hebben plaatsgevonden. Het cijfer van 2,1 miljoen gestolen lijnen is echter uitsluitend gebaseerd op de claim van de hacker en is niet volledig onafhankelijk bevestigd: voorzichtigheid is dus geboden voordat dit als officieel wordt beschouwd.
Een terugkerend fenomeen bij Franse telecomoperatoren
Deze zaak past in een reeks cyberaanvallen die de afgelopen jaren gericht waren op Franse telecomoperatoren, met lekken die soms miljoenen abonnees troffen en, afhankelijk van het geval, bankgegevens omvatten. Het illustreert de constante druk die wordt uitgeoefend door groepen gespecialiseerd in het exfiltreren en doorverkopen van persoonlijke gegevens op darkweb-fora.
Wat te doen als u SFR-glasvezelklant bent?
Controleer of u een officiële brief of e-mail van SFR heeft ontvangen over dit lek. Blijf waakzaam voor phishingpogingen (frauduleuze sms'jes of e-mails) die de blootgestelde gegevens — lijnnummer, modemmodel — zouden kunnen gebruiken om geloofwaardig over te komen. Geef nooit uw inloggegevens of bankgegevens door naar aanleiding van een ongevraagd bericht, zelfs als het lijkt te komen van uw provider. Neem bij twijfel rechtstreeks contact op met de klantenservice van SFR via de officiële kanalen in plaats van te reageren op het ontvangen bericht.
Bronnen: persbericht van SFR verstuurd naar AFP, claims van de ZeroBytes-groep zoals gerapporteerd door gespecialiseerde cybersecuritymedia. De cijfers van dit lek zijn deels gebaseerd op onafhankelijk niet-geverifieerde claims.





