The Prague Post - Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

EUR -
AED 4.184248
AFN 71.77911
ALL 94.261454
AMD 418.562052
ANG 2.03989
AOA 1044.781386
ARS 1684.05352
AUD 1.652425
AWG 2.052248
AZN 1.937198
BAM 1.955623
BBD 2.296792
BDT 140.267283
BGN 1.926499
BHD 0.429961
BIF 3386.892936
BMD 1.139347
BND 1.475566
BOB 7.880286
BRL 5.898376
BSD 1.140397
BTN 107.037296
BWP 15.497595
BYN 3.3074
BYR 22331.195401
BZD 2.293492
CAD 1.616676
CDF 2583.465669
CHF 0.922369
CLF 0.026742
CLP 1051.04471
CNY 7.74545
CNH 7.752895
COP 3917.444835
CRC 517.753059
CUC 1.139347
CUP 30.192688
CVE 110.255004
CZK 24.278354
DJF 203.071589
DKK 7.48072
DOP 67.003925
DZD 152.017218
EGP 56.431884
ERN 17.090201
ETB 183.851832
FJD 2.581872
FKP 0.863259
GBP 0.863076
GEL 3.013605
GGP 0.863259
GHS 12.857834
GIP 0.863259
GMD 83.171886
GNF 9992.094093
GTQ 8.700211
GYD 238.658363
HKD 8.935383
HNL 30.512234
HRK 7.539969
HTG 149.046487
HUF 354.166203
IDR 20349.415744
ILS 3.420376
IMP 0.863259
INR 107.509326
IQD 1493.864563
IRR 1566886.555036
ISK 144.11575
JEP 0.863259
JMD 179.603717
JOD 0.807776
JPY 184.294988
KES 147.566621
KGS 99.635519
KHR 4577.584985
KMF 494.476186
KPW 1025.412432
KRW 1749.227818
KWD 0.352753
KYD 0.950314
KZT 553.309836
LAK 25030.730655
LBP 102120.241537
LKR 383.325247
LRD 207.721168
LSL 18.745301
LTL 3.364194
LVL 0.689179
LYD 7.320336
MAD 10.693331
MDL 20.219167
MGA 4823.562684
MKD 61.629413
MMK 2391.785903
MNT 4078.444062
MOP 9.211865
MRU 45.511874
MUR 53.834656
MVR 17.602668
MWK 1977.420722
MXN 19.94335
MYR 4.65765
MZN 72.805172
NAD 18.745301
NGN 1567.889271
NIO 41.966195
NOK 11.317164
NPR 171.259473
NZD 2.017972
OMR 0.438074
PAB 1.140397
PEN 3.888647
PGK 5.004546
PHP 69.85561
PKR 317.365427
PLN 4.291862
PYG 6960.368956
QAR 4.156823
RON 5.244531
RSD 117.369359
RUB 89.906949
RWF 1670.048589
SAR 4.282512
SBD 9.173966
SCR 16.016748
SDG 683.608035
SEK 11.094514
SGD 1.474547
SHP 0.850637
SLE 28.261084
SLL 23891.534887
SOS 651.740912
SRD 42.706145
STD 23582.176444
STN 24.497779
SVC 9.978095
SYP 125.934381
SZL 18.734302
THB 38.029138
TJS 10.554143
TMT 3.987713
TND 3.379994
TOP 2.743274
TRY 53.040347
TTD 7.750297
TWD 36.299356
TZS 2999.128092
UAH 51.187059
UGX 4185.620522
USD 1.139347
UYU 45.77585
UZS 13697.758129
VES 707.252868
VND 29964.818319
VUV 135.82087
WST 3.168388
XAF 655.897535
XAG 0.019435
XAU 0.00028
XCD 3.079142
XCG 2.055214
XDR 0.815726
XOF 655.897535
XPF 119.331742
YER 271.876578
ZAR 19.354988
ZMK 10255.484316
ZMW 20.542138
ZWL 366.869174
  • AEX

    -6.9400

    1060.73

    -0.65%

  • BEL20

    7.4500

    5739.78

    +0.13%

  • PX1

    -46.3700

    8384.87

    -0.55%

  • ISEQ

    -103.9100

    13938.48

    -0.74%

  • OSEBX

    -15.5200

    1900.57

    -0.81%

  • PSI20

    -21.0600

    9136.18

    -0.23%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    42.8700

    4287.2

    +1.01%

  • N150

    -28.4100

    4149.42

    -0.68%

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données
Free et Free Mobile condamnés à de lourdes amendes après une fuite de données / Photo: ERIC PIERMONT - AFP/Archives

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

Les opérateurs Free et Free Mobile ont écopé mercredi d'un total de 42 millions d'euros d'amendes pour "manquements" à leurs obligations de sécurité lors d'une fuite de données spectaculaire en 2024, une sanction selon eux d'une "sévérité inédite" en matière de cyberattaque.

Taille du texte:

Dans une décision rendue le 8 janvier et publiée mercredi sur Légifrance, la Commission nationale informatique et libertés (Cnil) a condamné Free à payer une amende de 15 millions d'euros et Free mobile à verser 27 millions.

Ces sanctions sont prononcées plus d'un an après un vol de données massif, qui avait concerné 24 millions de contrats de clients de l'opérateur en octobre 2024.

En parallèle de l'attaque informatique, un pirate avait proposé à la vente en ligne un fichier censé contenir les informations dérobées.

Parmi les données, rapidement vendues, figuraient notamment des numéros de compte bancaire (Iban).

Des procédures distinctes avaient été lancées contre les deux entités, Free et Free Mobile, qui ont chacune des obligations liées à leur propre système d'information, a expliqué la Cnil, destinataire de plus de 2.000 plaintes de personnes concernées par cette violation.

Dans un communiqué, l'autorité de protection des données a souligné que les deux entreprises du groupe Iliad n'avaient "pas mis en œuvre certaines mesures élémentaires de sécurité qui auraient pu rendre l’attaque plus difficile". Elle a aussi relevé plusieurs manquements au règlement européen de protections des données (RGPD).

Elle a notamment évoqué une procédure d'authentification "pas suffisamment robuste" pour les salariés de Free travaillant à distance.

C'est par ce biais que le pirate responsable de l'attaque s'était d'abord connecté au réseau informatique de l'entreprise, précise l'autorité.

- "Sévérité inédite" -

La Cnil a aussi reproché aux opérateurs des manquements dans leurs obligations en matière d'information des personnes concernées par le vol des données.

Selon le Commission, les entreprises auraient dû davantage informer leurs clients des mesures de protection mises en place a posteriori, et mieux les prévenir des risques potentiels.

Free Mobile est également visé pour avoir conservé pendant trop longtemps des données d'anciens clients. La Cnil a ainsi "constaté la présence de données relatives à plus de 15 millions de contrats résiliés depuis plus de cinq ans, dont trois millions depuis plus de dix ans", ce qui est "manifestement excessif", a-t-elle signalé.

Free a rapidement dénoncé mercredi une décision d'une "sévérité inédite sans commune mesure au regard des précédents en matière de cyberattaques".

"Dans plusieurs cas comparables, malgré des impacts similaires, voire plus graves, sur les données personnelles, les sanctions prononcées semblent dérisoires au regard de celle-ci", a insisté l'entreprise.

"Nous allons donc déposer un recours devant le Conseil d’État afin de faire valoir nos droits et obtenir la révision de cette décision", a ajouté l'opérateur, qui dit avoir renforcé son "architecture de sécurité" depuis l'incident.

Un tel recours n'est toutefois pas suspensif. Les deux opérateurs devront donc s'acquitter des amendes avant une éventuelle nouvelle décision.

Outre les amendes, la Cnil a également ordonné à Free et Free Mobile de prendre des mesures en matière de sécurité des données.

Si elle constate que des évolutions avaient déjà débuté, elle a ordonné aux entreprises de finaliser la mise en œuvre de ces mesures dans un délai de trois mois.

Elle a aussi enjoint à Free Mobile de finaliser le tri des données conservées et de purger ses bases de données des détails des contrats résiliés depuis plus de dix ans.

Dans le volet pénal de cette affaire, un mineur de 16 ans avait été mis en examen début 2025.

Outre Free, d'autres entreprises avait été ciblées en 2024 par des vols de données massifs. Après cette année noire, la Cnil avait annoncé en avril qu'elle allait hausser le ton et exiger davantage de garanties aux détenteurs de grandes bases de données.

B.Hornik--TPP