The Prague Post - Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

EUR -
AED 4.401854
AFN 77.897256
ALL 96.833701
AMD 453.488183
ANG 2.145273
AOA 1098.954337
ARS 1729.081733
AUD 1.717911
AWG 2.15866
AZN 2.040433
BAM 1.967924
BBD 2.410672
BDT 146.262316
BGN 2.012596
BHD 0.451741
BIF 3559.317113
BMD 1.198423
BND 1.51589
BOB 8.270852
BRL 6.245461
BSD 1.196884
BTN 109.783816
BWP 15.753184
BYN 3.410526
BYR 23489.096101
BZD 2.407251
CAD 1.629915
CDF 2684.467728
CHF 0.918076
CLF 0.026087
CLP 1030.047915
CNY 8.334614
CNH 8.319005
COP 4402.875269
CRC 594.668609
CUC 1.198423
CUP 31.758217
CVE 110.793941
CZK 24.250068
DJF 212.983927
DKK 7.467255
DOP 75.441109
DZD 154.838707
EGP 56.32577
ERN 17.976349
ETB 185.75505
FJD 2.638029
FKP 0.875018
GBP 0.869277
GEL 3.229785
GGP 0.875018
GHS 13.10474
GIP 0.875018
GMD 87.484534
GNF 10486.203264
GTQ 9.183655
GYD 250.410645
HKD 9.3486
HNL 31.710475
HRK 7.538203
HTG 156.968364
HUF 380.014633
IDR 20012.470194
ILS 3.722842
IMP 0.875018
INR 109.714872
IQD 1569.934484
IRR 50483.580457
ISK 145.296991
JEP 0.875018
JMD 188.048533
JOD 0.849674
JPY 182.912353
KES 154.872094
KGS 104.8009
KHR 4830.844578
KMF 493.750766
KPW 1078.604207
KRW 1722.583589
KWD 0.36696
KYD 0.997445
KZT 602.997475
LAK 25817.036779
LBP 102525.11035
LKR 370.616394
LRD 222.24754
LSL 19.126971
LTL 3.538632
LVL 0.724915
LYD 7.579969
MAD 10.851761
MDL 20.180327
MGA 5362.944187
MKD 61.664206
MMK 2516.748037
MNT 4272.540069
MOP 9.617632
MRU 47.793202
MUR 54.551915
MVR 18.515755
MWK 2080.462606
MXN 20.660008
MYR 4.735568
MZN 76.411323
NAD 19.12714
NGN 1687.955172
NIO 43.98542
NOK 11.521264
NPR 175.654642
NZD 1.992241
OMR 0.460804
PAB 1.196864
PEN 4.010525
PGK 5.10172
PHP 70.626078
PKR 335.259502
PLN 4.197765
PYG 8022.492074
QAR 4.363467
RON 5.096534
RSD 117.411955
RUB 91.863782
RWF 1740.110589
SAR 4.4941
SBD 9.680475
SCR 16.921881
SDG 720.847311
SEK 10.55304
SGD 1.512938
SHP 0.899128
SLE 29.124591
SLL 25130.335892
SOS 684.955658
SRD 45.895983
STD 24804.942092
STN 24.687519
SVC 10.472563
SYP 13254.051915
SZL 19.126646
THB 37.171467
TJS 11.179126
TMT 4.194481
TND 3.392135
TOP 2.885515
TRY 52.012492
TTD 8.139212
TWD 37.57956
TZS 3061.041504
UAH 51.378175
UGX 4273.36308
USD 1.198423
UYU 44.84629
UZS 14530.882075
VES 429.60616
VND 31319.59375
VUV 143.507965
WST 3.270848
XAF 660.03991
XAG 0.011307
XAU 0.000236
XCD 3.238799
XCG 2.157108
XDR 0.823023
XOF 662.125411
XPF 119.331742
YER 285.707797
ZAR 19.153443
ZMK 10787.225649
ZMW 23.632299
ZWL 385.891804
  • AEX

    2.9000

    1001.68

    +0.29%

  • BEL20

    63.9900

    5396.81

    +1.2%

  • PX1

    21.9500

    8152.82

    +0.27%

  • ISEQ

    77.5700

    13006.09

    +0.6%

  • OSEBX

    6.0800

    1742.8

    +0.35%

  • PSI20

    77.1900

    8654.25

    +0.9%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    147.5100

    4211.2

    +3.63%

  • N150

    9.7600

    3912.09

    +0.25%

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données
Free et Free Mobile condamnés à de lourdes amendes après une fuite de données / Photo: ERIC PIERMONT - AFP/Archives

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

Les opérateurs Free et Free Mobile ont écopé mercredi d'un total de 42 millions d'euros d'amendes pour "manquements" à leurs obligations de sécurité lors d'une fuite de données spectaculaire en 2024, une sanction selon eux d'une "sévérité inédite" en matière de cyberattaque.

Taille du texte:

Dans une décision rendue le 8 janvier et publiée mercredi sur Légifrance, la Commission nationale informatique et libertés (Cnil) a condamné Free à payer une amende de 15 millions d'euros et Free mobile à verser 27 millions.

Ces sanctions sont prononcées plus d'un an après un vol de données massif, qui avait concerné 24 millions de contrats de clients de l'opérateur en octobre 2024.

En parallèle de l'attaque informatique, un pirate avait proposé à la vente en ligne un fichier censé contenir les informations dérobées.

Parmi les données, rapidement vendues, figuraient notamment des numéros de compte bancaire (Iban).

Des procédures distinctes avaient été lancées contre les deux entités, Free et Free Mobile, qui ont chacune des obligations liées à leur propre système d'information, a expliqué la Cnil, destinataire de plus de 2.000 plaintes de personnes concernées par cette violation.

Dans un communiqué, l'autorité de protection des données a souligné que les deux entreprises du groupe Iliad n'avaient "pas mis en œuvre certaines mesures élémentaires de sécurité qui auraient pu rendre l’attaque plus difficile". Elle a aussi relevé plusieurs manquements au règlement européen de protections des données (RGPD).

Elle a notamment évoqué une procédure d'authentification "pas suffisamment robuste" pour les salariés de Free travaillant à distance.

C'est par ce biais que le pirate responsable de l'attaque s'était d'abord connecté au réseau informatique de l'entreprise, précise l'autorité.

- "Sévérité inédite" -

La Cnil a aussi reproché aux opérateurs des manquements dans leurs obligations en matière d'information des personnes concernées par le vol des données.

Selon le Commission, les entreprises auraient dû davantage informer leurs clients des mesures de protection mises en place a posteriori, et mieux les prévenir des risques potentiels.

Free Mobile est également visé pour avoir conservé pendant trop longtemps des données d'anciens clients. La Cnil a ainsi "constaté la présence de données relatives à plus de 15 millions de contrats résiliés depuis plus de cinq ans, dont trois millions depuis plus de dix ans", ce qui est "manifestement excessif", a-t-elle signalé.

Free a rapidement dénoncé mercredi une décision d'une "sévérité inédite sans commune mesure au regard des précédents en matière de cyberattaques".

"Dans plusieurs cas comparables, malgré des impacts similaires, voire plus graves, sur les données personnelles, les sanctions prononcées semblent dérisoires au regard de celle-ci", a insisté l'entreprise.

"Nous allons donc déposer un recours devant le Conseil d’État afin de faire valoir nos droits et obtenir la révision de cette décision", a ajouté l'opérateur, qui dit avoir renforcé son "architecture de sécurité" depuis l'incident.

Un tel recours n'est toutefois pas suspensif. Les deux opérateurs devront donc s'acquitter des amendes avant une éventuelle nouvelle décision.

Outre les amendes, la Cnil a également ordonné à Free et Free Mobile de prendre des mesures en matière de sécurité des données.

Si elle constate que des évolutions avaient déjà débuté, elle a ordonné aux entreprises de finaliser la mise en œuvre de ces mesures dans un délai de trois mois.

Elle a aussi enjoint à Free Mobile de finaliser le tri des données conservées et de purger ses bases de données des détails des contrats résiliés depuis plus de dix ans.

Dans le volet pénal de cette affaire, un mineur de 16 ans avait été mis en examen début 2025.

Outre Free, d'autres entreprises avait été ciblées en 2024 par des vols de données massifs. Après cette année noire, la Cnil avait annoncé en avril qu'elle allait hausser le ton et exiger davantage de garanties aux détenteurs de grandes bases de données.

B.Hornik--TPP