The Fort Worth Press - Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

USD -
AED 3.672505
AFN 65.507612
ALL 82.958139
AMD 381.525242
ANG 1.79008
AOA 917.000336
ARS 1458.531402
AUD 1.496457
AWG 1.80125
AZN 1.69859
BAM 1.680486
BBD 2.01935
BDT 122.517894
BGN 1.67937
BHD 0.377043
BIF 2967.637721
BMD 1
BND 1.290281
BOB 6.927988
BRL 5.368197
BSD 1.002629
BTN 90.492803
BWP 13.406597
BYN 2.922824
BYR 19600
BZD 2.016428
CAD 1.38812
CDF 2172.513194
CHF 0.80114
CLF 0.022563
CLP 885.096279
CNY 6.97799
CNH 6.97193
COP 3650.02
CRC 498.346007
CUC 1
CUP 26.5
CVE 94.743219
CZK 20.80665
DJF 178.538287
DKK 6.41654
DOP 63.882803
DZD 130.110999
EGP 47.283931
ERN 15
ETB 155.810543
EUR 0.85869
FJD 2.281098
FKP 0.744407
GBP 0.743815
GEL 2.684978
GGP 0.744407
GHS 10.753289
GIP 0.744407
GMD 73.51387
GNF 8776.00732
GTQ 7.688077
GYD 209.764313
HKD 7.79639
HNL 26.448198
HRK 6.468903
HTG 131.296424
HUF 331.552501
IDR 16871.75
ILS 3.152215
IMP 0.744407
INR 90.334978
IQD 1313.422063
IRR 42125.000158
ISK 125.8699
JEP 0.744407
JMD 158.516991
JOD 0.709061
JPY 158.637987
KES 128.999758
KGS 87.448303
KHR 4033.148459
KMF 423.000311
KPW 900.028621
KRW 1475.415016
KWD 0.30797
KYD 0.835517
KZT 510.615812
LAK 21676.519109
LBP 89782.530245
LKR 309.97388
LRD 179.9646
LSL 16.473227
LTL 2.95274
LVL 0.60489
LYD 5.444907
MAD 9.236229
MDL 17.099429
MGA 4639.7931
MKD 52.829654
MMK 2099.655553
MNT 3562.25668
MOP 8.057362
MRU 40.023199
MUR 46.469698
MVR 15.460186
MWK 1738.555128
MXN 17.81223
MYR 4.048008
MZN 63.891011
NAD 16.473227
NGN 1425.07979
NIO 36.89463
NOK 10.06517
NPR 144.776389
NZD 1.74175
OMR 0.384496
PAB 1.002638
PEN 3.369221
PGK 4.278884
PHP 59.525502
PKR 280.65198
PLN 3.61979
PYG 6634.932637
QAR 3.665999
RON 4.370197
RSD 100.787012
RUB 78.471981
RWF 1461.786313
SAR 3.750172
SBD 8.130216
SCR 13.52579
SDG 601.498002
SEK 9.203855
SGD 1.287815
SHP 0.750259
SLE 24.149975
SLL 20969.499267
SOS 571.980925
SRD 38.177501
STD 20697.981008
STN 21.050642
SVC 8.772759
SYP 11059.574895
SZL 16.469618
THB 31.454498
TJS 9.33917
TMT 3.5
TND 2.933848
TOP 2.40776
TRY 43.17547
TTD 6.810214
TWD 31.607982
TZS 2502.366005
UAH 43.244848
UGX 3574.405197
UYU 38.94006
UZS 12130.637636
VES 329.95852
VND 26277.5
VUV 120.939428
WST 2.778522
XAF 563.619257
XAG 0.010961
XAU 0.000216
XCD 2.70255
XCG 1.806965
XDR 0.700952
XOF 563.614414
XPF 102.472011
YER 238.403279
ZAR 16.39373
ZMK 9001.17429
ZMW 19.52588
ZWL 321.999592
  • AEX

    -3.6900

    993.5

    -0.37%

  • BEL20

    34.1300

    5284.37

    +0.65%

  • PX1

    0.8300

    8348.12

    +0.01%

  • ISEQ

    25.9500

    12998.82

    +0.2%

  • OSEBX

    -2.7500

    1714.55

    -0.16%

  • PSI20

    -88.1600

    8470.95

    -1.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    111.3200

    4044.82

    +2.83%

  • N150

    -10.9000

    3880.75

    -0.28%

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

Les opérateurs Free et Free Mobile ont écopé mercredi d'un total de 42 millions d'euros d'amendes pour "manquements" à leurs obligations de sécurité lors d'une fuite de données spectaculaire en 2024, une sanction selon eux d'une "sévérité inédite" en matière de cyberattaque.

Taille du texte:

Dans une décision rendue le 8 janvier et publiée mercredi sur Légifrance, la Commission nationale informatique et libertés (Cnil) a condamné Free à payer une amende de 15 millions d'euros et Free mobile à verser 27 millions.

Ces sanctions sont prononcées plus d'un an après un vol de données massif, qui avait concerné 24 millions de contrats de clients de l'opérateur en octobre 2024.

En parallèle de l'attaque informatique, un pirate avait proposé à la vente en ligne un fichier censé contenir les informations dérobées.

Parmi les données, rapidement vendues, figuraient notamment des numéros de compte bancaire (Iban).

Des procédures distinctes avaient été lancées contre les deux entités, Free et Free Mobile, qui ont chacune des obligations liées à leur propre système d'information, a expliqué la Cnil, destinataire de plus de 2.000 plaintes de personnes concernées par cette violation.

Dans un communiqué, l'autorité de protection des données a souligné que les deux entreprises du groupe Iliad n'avaient "pas mis en œuvre certaines mesures élémentaires de sécurité qui auraient pu rendre l’attaque plus difficile". Elle a aussi relevé plusieurs manquements au règlement européen de protections des données (RGPD).

Elle a notamment évoqué une procédure d'authentification "pas suffisamment robuste" pour les salariés de Free travaillant à distance.

C'est par ce biais que le pirate responsable de l'attaque s'était d'abord connecté au réseau informatique de l'entreprise, précise l'autorité.

- "Sévérité inédite" -

La Cnil a aussi reproché aux opérateurs des manquements dans leurs obligations en matière d'information des personnes concernées par le vol des données.

Selon le Commission, les entreprises auraient dû davantage informer leurs clients des mesures de protection mises en place a posteriori, et mieux les prévenir des risques potentiels.

Free Mobile est également visé pour avoir conservé pendant trop longtemps des données d'anciens clients. La Cnil a ainsi "constaté la présence de données relatives à plus de 15 millions de contrats résiliés depuis plus de cinq ans, dont trois millions depuis plus de dix ans", ce qui est "manifestement excessif", a-t-elle signalé.

Free a rapidement dénoncé mercredi une décision d'une "sévérité inédite sans commune mesure au regard des précédents en matière de cyberattaques".

"Dans plusieurs cas comparables, malgré des impacts similaires, voire plus graves, sur les données personnelles, les sanctions prononcées semblent dérisoires au regard de celle-ci", a insisté l'entreprise.

"Nous allons donc déposer un recours devant le Conseil d’État afin de faire valoir nos droits et obtenir la révision de cette décision", a ajouté l'opérateur, qui dit avoir renforcé son "architecture de sécurité" depuis l'incident.

Un tel recours n'est toutefois pas suspensif. Les deux opérateurs devront donc s'acquitter des amendes avant une éventuelle nouvelle décision.

Outre les amendes, la Cnil a également ordonné à Free et Free Mobile de prendre des mesures en matière de sécurité des données.

Si elle constate que des évolutions avaient déjà débuté, elle a ordonné aux entreprises de finaliser la mise en œuvre de ces mesures dans un délai de trois mois.

Elle a aussi enjoint à Free Mobile de finaliser le tri des données conservées et de purger ses bases de données des détails des contrats résiliés depuis plus de dix ans.

Dans le volet pénal de cette affaire, un mineur de 16 ans avait été mis en examen début 2025.

Outre Free, d'autres entreprises avait été ciblées en 2024 par des vols de données massifs. Après cette année noire, la Cnil avait annoncé en avril qu'elle allait hausser le ton et exiger davantage de garanties aux détenteurs de grandes bases de données.

P.Grant--TFWP