Кратко — SFR подтвердила 20 августа 2026 года новую утечку данных, потенциально затронувшую 2,1 миллиона оптоволоконных клиентов, после несанкционированного доступа, обнаруженного 2 июля к внутреннему инструменту под названием NOVA. Хакерская группа ZeroBytes, ранее связанная со взломом систем французской налоговой службы, упоминается как возможный виновник, хотя ее причастность не подтверждена. Утекшие данные, предположительно, включают IP-адреса, MAC-адреса и модели модемов — но не банковские данные.

Утечка обнаружена в начале июля, раскрыта спустя семь недель

SFR подтвердила агентству AFP, что выявила «инцидент безопасности», который мог привести к временному раскрытию некоторых данных, связанных с оптоволоконными линиями ее абонентов. Несанкционированный доступ был обнаружен 2 июля 2026 года, но оператор начал уведомлять затронутых клиентов только 20 августа, то есть семь недель спустя — этот срок многие наблюдатели считают долгим для утечки персональных данных.

Предполагаемая роль хакерской группы ZeroBytes

Снова упоминается след киберпреступной группы ZeroBytes, хотя ее причастность на данном этапе расследования не установлена. Эта же группа уже заявляла в середине июля 2026 года о проникновении во внутренний инструмент SFR, содержащий данные о 2,1 миллионах клиентов — это заявление тогда не удалось независимо проверить. ZeroBytes также является группой, стоящей за взломом систем французской налоговой службы, что подпитывает гипотезы о схожем modus operandi.

Какие данные могли утечь?

Согласно опубликованным данным, точкой входа стал внутренний инструмент, используемый SFR для управления и анализа оптоволоконных подключений, названный NOVA. Хакеры утверждают, что начали извлечение данных 30 июня, заявив о получении 2 104 093 записей. Опубликованные образцы, предположительно, содержат IP-адреса, MAC-адреса и модели интернет-модемов.

На данном этапе никаких банковских данных, по всей видимости, не затронуто этой конкретной утечкой, в отличие от других инцидентов, произошедших в последние годы у французских телекоммуникационных операторов. Однако число в 2,1 миллиона украденных записей основано исключительно на заявлении хакера и не получило полного независимого подтверждения: поэтому следует проявлять осторожность, прежде чем считать его официальным.

Повторяющееся явление у французских телекоммуникационных операторов

Этот случай является частью серии кибератак, направленных на французских телекоммуникационных операторов в последние годы, с утечками, затрагивающими иногда несколько миллионов абонентов и включающими, в зависимости от случая, банковские реквизиты. Это иллюстрирует постоянное давление, оказываемое группами, специализирующимися на эксфильтрации и перепродаже персональных данных на форумах даркнета.

Что делать, если вы клиент SFR fibre?

Проверьте, получили ли вы официальное письмо или электронное сообщение от SFR относительно этой утечки. Будьте бдительны в отношении попыток фишинга (мошеннических SMS или электронных писем), которые могут использовать раскрытые данные — номер линии, модель модема — чтобы выглядеть правдоподобными. Никогда не сообщайте свои учетные данные или банковские реквизиты в ответ на незапрошенное сообщение, даже если оно, казалось бы, исходит от вашего оператора. В случае сомнений свяжитесь напрямую со службой поддержки SFR через официальные каналы, а не отвечайте на полученное сообщение.

Источники: сообщение SFR, переданное AFP, заявления группы ZeroBytes, распространенные специализированными СМИ по кибербезопасности. Цифры этой утечки частично основаны на независимо не подтвержденных заявлениях.