Depuis la soirée du 13 octobre 2025, des milliers d’utilisateurs signalent une panne soudaine de la messagerie SFR. Impossible de consulter ses mails, mots de passe refusés, service inaccessible depuis les applications comme depuis le webmail.
Pour l’instant, aucune communication officielle de l’opérateur n’a été publiée, mais l’incident rappelle de multiples attaques informatiques qui ont frappé les infrastructures numériques françaises ces derniers mois.
Une panne concentrée sur la messagerie SFR
Le pic de signalements a été observé autour de 22h, selon les sites spécialisés.
Les témoignages d’utilisateurs concordent : le service mail est hors ligne, mais le réseau mobile et fixe semble fonctionner normalement.
Un internaute écrit :
“Mot de passe non reconnu et impossible d’accéder à mes mails. Pourtant, mon compte client fonctionne.”
Ce détail est important : il suggère que le problème touche uniquement les serveurs de messagerie (IMAP, SMTP), et non l’ensemble du réseau SFR.
En clair, le cœur des systèmes d’authentification mail serait en cause.
Faille, test interne, ou attaque ciblée ?
Les pannes isolées des services de mail sont souvent techniques. Mais la simultanéité des erreurs et leur déclenchement nocturne posent question.
Une cyberattaque ciblée contre SFR n’est pas confirmée, mais l’hypothèse n’est pas à écarter dans le contexte actuel de tensions numériques.
Depuis plusieurs mois, les grands opérateurs européens subissent une recrudescence d’attaques de type DDoS ou d’intrusions par vol de jetons d’accès.
En 2024 déjà, un incident majeur avait perturbé l’authentification de comptes chez Orange Espagne, quelques semaines avant qu’un ransomware ne paralyse une partie du réseau d’un sous-traitant de Deutsche Telekom.
Une Europe sous pression cyber
L’incident SFR intervient alors que l’Europe fait face à une vague d’attaques informatiques sans précédent :
- En février 2025, des hôpitaux allemands ont été ciblés par un ransomware “BlackCat”, paralysant les urgences pendant 48 heures.
- En mars, une attaque coordonnée sur plusieurs ministères français avait brièvement bloqué des serveurs internes, revendiquée par un collectif pro-russe.
- En avril, c’est le Parlement britannique qui a reconnu avoir subi une tentative d’accès à ses courriels internes.
Les infrastructures de communication — comme les opérateurs télécoms — sont devenues une cible prioritaire, car elles permettent de désorganiser à la fois les flux civils et les réseaux d’information stratégiques.
Le précédent de la panne SFR de juin 2025
L’opérateur avait déjà été frappé par une panne nationale en juin dernier.
SFR avait expliqué qu’une opération de maintenance sur ses routeurs principaux avait entraîné un effondrement en cascade du trafic, laissant plusieurs millions d’usagers sans réseau pendant près de huit heures.
Cette fois, le problème semble plus circonscrit, mais l’absence de communication officielle relance la question de la transparence et de la préparation face aux menaces cyber.
Cybersécurité : la nouvelle frontière stratégique
Les opérateurs télécoms, au même titre que les gestionnaires d’énergie ou de transport, font partie des infrastructures critiques.
La directive européenne NIS2, applicable depuis 2025, impose désormais aux entreprises comme SFR une obligation de notification en cas d’incident de cybersécurité.
Si la panne actuelle devait être d’origine malveillante, SFR aurait l’obligation légale d’en informer l’ANSSI (Agence nationale de la sécurité des systèmes d’information).
Pour l’heure, aucune alerte officielle n’a été publiée par l’agence.
En attendant, la prudence s’impose
En attendant une communication claire de l’opérateur :
- Ne changez pas votre mot de passe tant que le service reste inaccessible.
- Évitez de transmettre vos identifiants sur des pages non officielles (risque de phishing).
- Surveillez les mises à jour de SFR via @SFR_SAV sur X ou le site la-communaute.sfr.fr.
En résumé
- Date de l’incident : 13 octobre 2025
- Service concerné : SFR Mail (webmail, appli, IMAP)
- Réseaux mobile/fixe : pas de perturbation signalée
- Hypothèses : panne serveur ou cyberattaque ciblée
- Contexte : hausse des cyberattaques en Europe sur les infrastructures critiques








