The China Mail - Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

USD -
AED 3.672496
AFN 63.499831
ALL 82.257093
AMD 368.070326
ANG 1.790403
AOA 918.000251
ARS 1461.5157
AUD 1.430584
AWG 1.8
AZN 1.699751
BAM 1.707839
BBD 2.014862
BDT 122.896637
BGN 1.69088
BHD 0.37695
BIF 2985
BMD 1
BND 1.293759
BOB 6.91239
BRL 5.158099
BSD 1.000358
BTN 94.655909
BWP 13.576786
BYN 2.799012
BYR 19600
BZD 2.011981
CAD 1.416315
CDF 2264.999797
CHF 0.809065
CLF 0.023031
CLP 906.449743
CNY 6.774798
CNH 6.778565
COP 3445.05
CRC 453.811158
CUC 1
CUP 26.5
CVE 96.87499
CZK 21.17645
DJF 177.720059
DKK 6.54281
DOP 58.291712
DZD 133.536016
EGP 49.741198
ERN 15
ETB 161.283979
EUR 0.87533
FJD 2.251302
FKP 0.755695
GBP 0.755093
GEL 2.650323
GGP 0.755695
GHS 11.230007
GIP 0.755695
GMD 72.999698
GNF 8777.504172
GTQ 7.628428
GYD 209.275317
HKD 7.83945
HNL 26.762371
HRK 6.593902
HTG 130.677006
HUF 308.422497
IDR 17965
ILS 2.97135
IMP 0.755695
INR 94.70085
IQD 1310.524891
IRR 1374999.999882
ISK 126.050215
JEP 0.755695
JMD 158.06984
JOD 0.70896
JPY 161.558494
KES 129.419543
KGS 87.450283
KHR 4016.800706
KMF 429.497004
KPW 900.00035
KRW 1541.859863
KWD 0.30866
KYD 0.833661
KZT 487.587213
LAK 22093.277098
LBP 89584.959701
LKR 334.503445
LRD 182.07459
LSL 16.436923
LTL 2.95274
LVL 0.60489
LYD 6.396659
MAD 9.325876
MDL 17.591841
MGA 4219.387176
MKD 53.93993
MMK 2099.917974
MNT 3579.231668
MOP 8.077961
MRU 40.000349
MUR 47.809815
MVR 15.460512
MWK 1736.000022
MXN 17.37015
MYR 4.147098
MZN 63.89974
NAD 16.436923
NGN 1366.65962
NIO 36.814852
NOK 9.70485
NPR 151.449105
NZD 1.752587
OMR 0.384501
PAB 1.000358
PEN 3.385028
PGK 4.456902
PHP 61.130966
PKR 278.233656
PLN 3.74025
PYG 6098.551332
QAR 3.646906
RON 4.5841
RSD 102.777034
RUB 74.251001
RWF 1465.171718
SAR 3.753791
SBD 8.061424
SCR 13.283564
SDG 600.498943
SEK 9.626925
SGD 1.293885
SHP 0.746601
SLE 24.749912
SLL 20969.503664
SOS 571.695527
SRD 37.4305
STD 20697.981008
STN 21.39383
SVC 8.753133
SYP 110.532098
SZL 16.433081
THB 32.980139
TJS 9.278635
TMT 3.5
TND 2.957937
TOP 2.40776
TRY 46.470097
TTD 6.784027
TWD 31.702102
TZS 2628.231975
UAH 44.991835
UGX 3651.795772
UYU 40.002096
UZS 11989.276889
VES 606.63266
VND 26320
VUV 118.352303
WST 2.751796
XAF 572.793161
XAG 0.015452
XAU 0.000239
XCD 2.70255
XCG 1.802932
XDR 0.71169
XOF 571.999874
XPF 104.139924
YER 238.567185
ZAR 16.410199
ZMK 9001.198041
ZMW 17.731555
ZWL 321.999592
  • AEX

    4.7400

    1082.93

    +0.44%

  • BEL20

    58.1700

    5705.83

    +1.03%

  • PX1

    -21.0500

    8400.11

    -0.25%

  • ISEQ

    170.9400

    13956.43

    +1.24%

  • OSEBX

    -3.7100

    1946.67

    -0.19%

  • PSI20

    65.5400

    9168.22

    +0.72%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    94.6000

    4336.96

    +2.23%

  • N150

    -2.5400

    4233.39

    -0.06%

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données
Free et Free Mobile condamnés à de lourdes amendes après une fuite de données / Photo: © AFP/Archives

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

Les opérateurs Free et Free Mobile ont écopé mercredi d'un total de 42 millions d'euros d'amendes pour "manquements" à leurs obligations de sécurité lors d'une fuite de données spectaculaire en 2024, une sanction selon eux d'une "sévérité inédite" en matière de cyberattaque.

Taille du texte:

Dans une décision rendue le 8 janvier et publiée mercredi sur Légifrance, la Commission nationale informatique et libertés (Cnil) a condamné Free à payer une amende de 15 millions d'euros et Free mobile à verser 27 millions.

Ces sanctions sont prononcées plus d'un an après un vol de données massif, qui avait concerné 24 millions de contrats de clients de l'opérateur en octobre 2024.

En parallèle de l'attaque informatique, un pirate avait proposé à la vente en ligne un fichier censé contenir les informations dérobées.

Parmi les données, rapidement vendues, figuraient notamment des numéros de compte bancaire (Iban).

Des procédures distinctes avaient été lancées contre les deux entités, Free et Free Mobile, qui ont chacune des obligations liées à leur propre système d'information, a expliqué la Cnil, destinataire de plus de 2.000 plaintes de personnes concernées par cette violation.

Dans un communiqué, l'autorité de protection des données a souligné que les deux entreprises du groupe Iliad n'avaient "pas mis en œuvre certaines mesures élémentaires de sécurité qui auraient pu rendre l’attaque plus difficile". Elle a aussi relevé plusieurs manquements au règlement européen de protections des données (RGPD).

Elle a notamment évoqué une procédure d'authentification "pas suffisamment robuste" pour les salariés de Free travaillant à distance.

C'est par ce biais que le pirate responsable de l'attaque s'était d'abord connecté au réseau informatique de l'entreprise, précise l'autorité.

- "Sévérité inédite" -

La Cnil a aussi reproché aux opérateurs des manquements dans leurs obligations en matière d'information des personnes concernées par le vol des données.

Selon le Commission, les entreprises auraient dû davantage informer leurs clients des mesures de protection mises en place a posteriori, et mieux les prévenir des risques potentiels.

Free Mobile est également visé pour avoir conservé pendant trop longtemps des données d'anciens clients. La Cnil a ainsi "constaté la présence de données relatives à plus de 15 millions de contrats résiliés depuis plus de cinq ans, dont trois millions depuis plus de dix ans", ce qui est "manifestement excessif", a-t-elle signalé.

Free a rapidement dénoncé mercredi une décision d'une "sévérité inédite sans commune mesure au regard des précédents en matière de cyberattaques".

"Dans plusieurs cas comparables, malgré des impacts similaires, voire plus graves, sur les données personnelles, les sanctions prononcées semblent dérisoires au regard de celle-ci", a insisté l'entreprise.

"Nous allons donc déposer un recours devant le Conseil d’État afin de faire valoir nos droits et obtenir la révision de cette décision", a ajouté l'opérateur, qui dit avoir renforcé son "architecture de sécurité" depuis l'incident.

Un tel recours n'est toutefois pas suspensif. Les deux opérateurs devront donc s'acquitter des amendes avant une éventuelle nouvelle décision.

Outre les amendes, la Cnil a également ordonné à Free et Free Mobile de prendre des mesures en matière de sécurité des données.

Si elle constate que des évolutions avaient déjà débuté, elle a ordonné aux entreprises de finaliser la mise en œuvre de ces mesures dans un délai de trois mois.

Elle a aussi enjoint à Free Mobile de finaliser le tri des données conservées et de purger ses bases de données des détails des contrats résiliés depuis plus de dix ans.

Dans le volet pénal de cette affaire, un mineur de 16 ans avait été mis en examen début 2025.

Outre Free, d'autres entreprises avait été ciblées en 2024 par des vols de données massifs. Après cette année noire, la Cnil avait annoncé en avril qu'elle allait hausser le ton et exiger davantage de garanties aux détenteurs de grandes bases de données.

P.Deng--ThChM