The Prague Post - Vol de données: la Cnil inflige des amendes de 27 millions d'euros à Free Mobile et 15 millions à Free par la Cnil

EUR -
AED 4.300214
AFN 72.597184
ALL 95.550065
AMD 431.637839
ANG 2.096491
AOA 1074.907628
ARS 1629.918298
AUD 1.612742
AWG 2.109126
AZN 1.99189
BAM 1.955146
BBD 2.358351
BDT 143.731916
BGN 1.955348
BHD 0.44173
BIF 3484.082224
BMD 1.170923
BND 1.490089
BOB 8.091535
BRL 5.870425
BSD 1.170928
BTN 112.003574
BWP 15.774194
BYN 3.262781
BYR 22950.09632
BZD 2.354993
CAD 1.60492
CDF 2624.039488
CHF 0.915469
CLF 0.026393
CLP 1038.74981
CNY 7.951682
CNH 7.943268
COP 4441.042695
CRC 533.030785
CUC 1.170923
CUP 31.029467
CVE 110.59423
CZK 24.324291
DJF 208.096742
DKK 7.471679
DOP 69.376586
DZD 155.049792
EGP 61.966667
ERN 17.563849
ETB 184.274054
FJD 2.558877
FKP 0.865557
GBP 0.866003
GEL 3.138391
GGP 0.865557
GHS 13.22866
GIP 0.865557
GMD 85.47764
GNF 10277.774521
GTQ 8.933012
GYD 244.974323
HKD 9.170455
HNL 31.158511
HRK 7.527872
HTG 152.924065
HUF 358.279526
IDR 20518.90831
ILS 3.401292
IMP 0.865557
INR 112.293123
IQD 1533.909499
IRR 1537422.268797
ISK 143.59035
JEP 0.865557
JMD 185.182514
JOD 0.830165
JPY 184.869469
KES 151.342104
KGS 102.396924
KHR 4696.573541
KMF 492.958538
KPW 1053.850627
KRW 1746.830185
KWD 0.361078
KYD 0.975803
KZT 549.571454
LAK 25701.766259
LBP 105091.319448
LKR 380.01936
LRD 214.45466
LSL 19.215559
LTL 3.457432
LVL 0.70828
LYD 7.406137
MAD 10.741758
MDL 20.081882
MGA 4888.604405
MKD 61.625963
MMK 2458.100405
MNT 4191.523978
MOP 9.445422
MRU 46.836558
MUR 54.915793
MVR 18.043889
MWK 2039.101101
MXN 20.10583
MYR 4.600587
MZN 74.820773
NAD 19.215251
NGN 1604.752859
NIO 42.978783
NOK 10.730693
NPR 179.212403
NZD 1.972092
OMR 0.450217
PAB 1.170948
PEN 4.01451
PGK 5.105167
PHP 72.113064
PKR 326.220283
PLN 4.246318
PYG 7160.604505
QAR 4.26626
RON 5.204876
RSD 117.409299
RUB 86.852884
RWF 1709.547991
SAR 4.400414
SBD 9.405158
SCR 17.375484
SDG 703.141388
SEK 10.912829
SGD 1.490521
SHP 0.874212
SLE 28.806891
SLL 24553.678219
SOS 669.252372
SRD 43.551288
STD 24235.747845
STN 24.88212
SVC 10.245572
SYP 129.479481
SZL 19.30271
THB 37.890742
TJS 10.965713
TMT 4.109941
TND 3.372844
TOP 2.819302
TRY 53.198997
TTD 7.944478
TWD 36.901627
TZS 3048.974879
UAH 51.490435
UGX 4390.606169
USD 1.170923
UYU 46.515233
UZS 14142.410812
VES 594.904751
VND 30854.413933
VUV 138.14421
WST 3.164699
XAF 655.754426
XAG 0.01342
XAU 0.00025
XCD 3.164478
XCG 2.110276
XDR 0.813756
XOF 653.960059
XPF 119.331742
YER 279.411601
ZAR 19.23033
ZMK 10539.723885
ZMW 22.101267
ZWL 377.036819
  • AEX

    4.3400

    1014.43

    +0.43%

  • BEL20

    3.3100

    5512.3

    +0.06%

  • PX1

    38.4400

    8046.18

    +0.48%

  • ISEQ

    10.0200

    12540.01

    +0.08%

  • OSEBX

    1.5900

    1985.91

    +0.08%

  • PSI20

    41.7300

    9113.65

    +0.46%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -21.8500

    4101.58

    -0.53%

  • N150

    15.9700

    4218.08

    +0.38%

Vol de données: la Cnil inflige des amendes de 27 millions d'euros à Free Mobile et 15 millions à Free par la Cnil
Vol de données: la Cnil inflige des amendes de 27 millions d'euros à Free Mobile et 15 millions à Free par la Cnil / Photo: ERIC PIERMONT - AFP/Archives

Vol de données: la Cnil inflige des amendes de 27 millions d'euros à Free Mobile et 15 millions à Free par la Cnil

La Commission nationale de l'informatique et des libertés (Cnil) a infligé 27 millions d'euros d'amende à Free Mobile et 15 millions à Free après un vol massif de données de clients en 2024, selon une décision parue mercredi sur Légifrance, jugée d'une "sévérité inédite" par l'opérateur.

Taille du texte:

La Cnil a sanctionné ces deux entreprises, qui appartiennent au groupe Iliad, pour des "manquements" de sécurité concernant les données confidentielles de leurs abonnés dans le cadre d'un piratage ayant touché plus de 24 millions de contrats en octobre 2024, selon cette décision prise par la Cnil le 8 janvier.

La Commission a également ordonné à Free et Free Mobile de "mettre en œuvre les mesures techniques et organisationnelles appropriées, dans un délai de trois mois, afin de garantir un niveau de sécurité adapté au risque".

"Cette décision est d’une sévérité inédite sans commune mesure au regard des précédents en matière de cyberattaques", a réagi Free auprès de l'AFP.

"Nous allons donc déposer un recours devant le Conseil d’Etat afin de faire valoir nos droits et obtenir la révision de cette décision", a ajouté l'opérateur, qui dit avoir renforcé son "architecture de sécurité" depuis l'incident.

Un mineur de 16 ans, soupçonné d'être l'auteur du vol, avait été mis en examen en janvier 2025.

L'attaquant avait lui-même annoncé à Free Mobile qu'il s'était introduit dans son système d'information et avait capté des donnés de clients à la fois de l'opérateur et du fournisseur d'accès, rappelle la Cnil dans sa décision. Des données d'identité, de contact, contractuelles et, pour certains clients, leur Iban, avaient été volées.

Des procédures distinctes avaient été lancées contre les deux entités, qui ont chacune des obligations liées à leur propre système d'information, a expliqué la Cnil, destinataire de plus de 2.000 plaintes de personnes concernées par cette violation.

Lors du contrôle, la Cnil a aussi constaté la présence de données relatives à plus de 15 millions de contrats résiliés depuis plus de cinq ans, dont trois millions depuis plus de dix ans, ce qui est "manifestement excessif" et contraire aux règles de traitement des données à caractère personnel (RGPD).

Free Mobile devra également purger ses bases de données des détails des contrats résiliés depuis plus de dix ans.

Y.Havel--TPP