The China Mail - Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

USD -
AED 3.672505
AFN 65.999524
ALL 80.129174
AMD 366.064761
ANG 1.789783
AOA 917.999667
ARS 1487.874987
AUD 1.407876
AWG 1.8025
AZN 1.699729
BAM 1.688575
BBD 2.01528
BDT 122.78604
BGN 1.696366
BHD 0.377422
BIF 2987.872534
BMD 1
BND 1.277421
BOB 11.622656
BRL 5.201703
BSD 1.000561
BTN 95.610135
BWP 13.472523
BYN 3.044058
BYR 19600
BZD 2.012431
CAD 1.38658
CDF 2274.999724
CHF 0.811755
CLF 0.023246
CLP 914.90984
CNY 6.74065
CNH 6.74581
COP 3134.83
CRC 449.521639
CUC 1
CUP 26.5
CVE 95.649929
CZK 20.89705
DJF 178.184487
DKK 6.45877
DOP 58.749749
DZD 132.997971
EGP 50.465095
ERN 15
ETB 161.895823
EUR 0.86397
FJD 2.206603
FKP 0.73738
GBP 0.739117
GEL 2.596877
GGP 0.73738
GHS 11.000405
GIP 0.73738
GMD 73.503744
GNF 8791.64526
GTQ 7.635558
GYD 209.356235
HKD 7.843465
HNL 26.825012
HRK 6.508599
HTG 130.953049
HUF 314.805986
IDR 17873.6
ILS 2.99065
IMP 0.73738
INR 95.658394
IQD 1309.5
IRR 1374550.000164
ISK 122.850464
JEP 0.73738
JMD 158.54006
JOD 0.708971
JPY 159.675503
KES 129.550255
KGS 87.449823
KHR 4043.604965
KMF 425.000227
KPW 900.000294
KRW 1412.34504
KWD 0.30877
KYD 0.833912
KZT 461.254883
LAK 22576.146789
LBP 89621.50027
LKR 332.062601
LRD 181.611775
LSL 16.177528
LTL 2.95274
LVL 0.60489
LYD 6.357319
MAD 9.294996
MDL 17.22871
MGA 4310.378324
MKD 53.1187
MMK 2099.801401
MNT 3596.870401
MOP 8.08599
MRU 40.121922
MUR 46.999732
MVR 15.450159
MWK 1735.99984
MXN 17.063994
MYR 4.058013
MZN 63.905005
NAD 16.175433
NGN 1351.229696
NIO 36.826767
NOK 9.429702
NPR 153.006597
NZD 1.701534
OMR 0.384497
PAB 1.000643
PEN 3.368112
PGK 4.42325
PHP 61.789855
PKR 277.744304
PLN 3.731604
PYG 6026.675875
QAR 3.657885
RON 4.529098
RSD 101.419037
RUB 84.902607
RWF 1468.660686
SAR 3.746587
SBD 8.032258
SCR 13.745675
SDG 601.5106
SEK 9.52981
SGD 1.277935
SHP 0.740866
SLE 24.574993
SLL 20969.499227
SOS 571.956516
SRD 37.784499
STD 20697.981008
STN 21.154519
SVC 8.756351
SYP 13001.999906
SZL 16.181188
THB 33.086502
TJS 9.231221
TMT 3.51
TND 2.916497
TOP 2.40776
TRY 47.920696
TTD 6.780773
TWD 31.9055
TZS 2649.997991
UAH 44.767838
UGX 3722.809547
UYU 40.094798
UZS 11865.057953
VES 771.57685
VND 26177
VUV 118.338592
WST 2.726312
XAF 566.393237
XAG 0.015384
XAU 0.000228
XCD 2.70255
XCG 1.803458
XDR 0.707052
XOF 566.285665
XPF 103.474999
YER 237.125021
ZAR 16.254295
ZMK 9001.191881
ZMW 18.850088
ZWL 321.999592
  • AEX

    -4.5700

    1110.2

    -0.41%

  • BEL20

    -12.1000

    5750.56

    -0.21%

  • PX1

    -39.4700

    8540.22

    -0.46%

  • ISEQ

    -78.4600

    14187.84

    -0.55%

  • OSEBX

    -6.9000

    2083.18

    -0.33%

  • PSI20

    118.0100

    9337.55

    +1.28%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    544.5900

    4736.98

    +12.99%

  • N150

    -17.7900

    4321.31

    -0.41%

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données
Free et Free Mobile condamnés à de lourdes amendes après une fuite de données / Photo: © AFP/Archives

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

Les opérateurs Free et Free Mobile ont écopé mercredi d'un total de 42 millions d'euros d'amendes pour "manquements" à leurs obligations de sécurité lors d'une fuite de données spectaculaire en 2024, une sanction selon eux d'une "sévérité inédite" en matière de cyberattaque.

Taille du texte:

Dans une décision rendue le 8 janvier et publiée mercredi sur Légifrance, la Commission nationale informatique et libertés (Cnil) a condamné Free à payer une amende de 15 millions d'euros et Free mobile à verser 27 millions.

Ces sanctions sont prononcées plus d'un an après un vol de données massif, qui avait concerné 24 millions de contrats de clients de l'opérateur en octobre 2024.

En parallèle de l'attaque informatique, un pirate avait proposé à la vente en ligne un fichier censé contenir les informations dérobées.

Parmi les données, rapidement vendues, figuraient notamment des numéros de compte bancaire (Iban).

Des procédures distinctes avaient été lancées contre les deux entités, Free et Free Mobile, qui ont chacune des obligations liées à leur propre système d'information, a expliqué la Cnil, destinataire de plus de 2.000 plaintes de personnes concernées par cette violation.

Dans un communiqué, l'autorité de protection des données a souligné que les deux entreprises du groupe Iliad n'avaient "pas mis en œuvre certaines mesures élémentaires de sécurité qui auraient pu rendre l’attaque plus difficile". Elle a aussi relevé plusieurs manquements au règlement européen de protections des données (RGPD).

Elle a notamment évoqué une procédure d'authentification "pas suffisamment robuste" pour les salariés de Free travaillant à distance.

C'est par ce biais que le pirate responsable de l'attaque s'était d'abord connecté au réseau informatique de l'entreprise, précise l'autorité.

- "Sévérité inédite" -

La Cnil a aussi reproché aux opérateurs des manquements dans leurs obligations en matière d'information des personnes concernées par le vol des données.

Selon le Commission, les entreprises auraient dû davantage informer leurs clients des mesures de protection mises en place a posteriori, et mieux les prévenir des risques potentiels.

Free Mobile est également visé pour avoir conservé pendant trop longtemps des données d'anciens clients. La Cnil a ainsi "constaté la présence de données relatives à plus de 15 millions de contrats résiliés depuis plus de cinq ans, dont trois millions depuis plus de dix ans", ce qui est "manifestement excessif", a-t-elle signalé.

Free a rapidement dénoncé mercredi une décision d'une "sévérité inédite sans commune mesure au regard des précédents en matière de cyberattaques".

"Dans plusieurs cas comparables, malgré des impacts similaires, voire plus graves, sur les données personnelles, les sanctions prononcées semblent dérisoires au regard de celle-ci", a insisté l'entreprise.

"Nous allons donc déposer un recours devant le Conseil d’État afin de faire valoir nos droits et obtenir la révision de cette décision", a ajouté l'opérateur, qui dit avoir renforcé son "architecture de sécurité" depuis l'incident.

Un tel recours n'est toutefois pas suspensif. Les deux opérateurs devront donc s'acquitter des amendes avant une éventuelle nouvelle décision.

Outre les amendes, la Cnil a également ordonné à Free et Free Mobile de prendre des mesures en matière de sécurité des données.

Si elle constate que des évolutions avaient déjà débuté, elle a ordonné aux entreprises de finaliser la mise en œuvre de ces mesures dans un délai de trois mois.

Elle a aussi enjoint à Free Mobile de finaliser le tri des données conservées et de purger ses bases de données des détails des contrats résiliés depuis plus de dix ans.

Dans le volet pénal de cette affaire, un mineur de 16 ans avait été mis en examen début 2025.

Outre Free, d'autres entreprises avait été ciblées en 2024 par des vols de données massifs. Après cette année noire, la Cnil avait annoncé en avril qu'elle allait hausser le ton et exiger davantage de garanties aux détenteurs de grandes bases de données.

P.Deng--ThChM