The Japan Times - Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

EUR -
AED 4.277322
AFN 76.290848
ALL 96.6204
AMD 444.358107
ANG 2.084886
AOA 1068.019524
ARS 1698.72025
AUD 1.743024
AWG 2.097895
AZN 1.974717
BAM 1.957243
BBD 2.351914
BDT 142.695196
BGN 1.955943
BHD 0.439137
BIF 3456.373879
BMD 1.164689
BND 1.502776
BOB 8.068949
BRL 6.254142
BSD 1.167751
BTN 105.395938
BWP 15.614511
BYN 3.40418
BYR 22827.896928
BZD 2.348511
CAD 1.616722
CDF 2530.284142
CHF 0.932852
CLF 0.02627
CLP 1030.551282
CNY 8.127201
CNH 8.120023
COP 4251.136752
CRC 580.417922
CUC 1.164689
CUP 30.864248
CVE 110.346348
CZK 24.233665
DJF 207.941511
DKK 7.472757
DOP 74.403573
DZD 151.538795
EGP 55.0851
ERN 17.470329
ETB 181.470766
FJD 2.656768
FKP 0.867002
GBP 0.866179
GEL 3.127167
GGP 0.867002
GHS 12.524233
GIP 0.867002
GMD 85.621162
GNF 10221.315844
GTQ 8.954216
GYD 244.310108
HKD 9.080774
HNL 30.803915
HRK 7.534251
HTG 152.919451
HUF 386.09719
IDR 19649.461687
ILS 3.671116
IMP 0.867002
INR 105.217795
IQD 1529.727729
IRR 49062.508249
ISK 146.599448
JEP 0.867002
JMD 184.622935
JOD 0.825795
JPY 184.681761
KES 150.244958
KGS 101.850038
KHR 4697.362108
KMF 492.663392
KPW 1048.253092
KRW 1718.32331
KWD 0.358689
KYD 0.973117
KZT 594.708424
LAK 25246.395101
LBP 104568.691141
LKR 361.02305
LRD 209.602721
LSL 19.186179
LTL 3.439022
LVL 0.704508
LYD 6.341621
MAD 10.75733
MDL 19.915511
MGA 5403.914217
MKD 61.530097
MMK 2445.444926
MNT 4148.919812
MOP 9.384318
MRU 46.614564
MUR 54.12298
MVR 18.005659
MWK 2024.875371
MXN 20.742487
MYR 4.714654
MZN 74.428804
NAD 19.186179
NGN 1659.774038
NIO 42.970756
NOK 11.72216
NPR 168.619412
NZD 2.028597
OMR 0.447818
PAB 1.167761
PEN 3.924093
PGK 4.983567
PHP 69.274558
PKR 326.872167
PLN 4.215585
PYG 7727.630528
QAR 4.269748
RON 5.089918
RSD 117.33303
RUB 91.399346
RWF 1702.525881
SAR 4.368095
SBD 9.46917
SCR 15.753334
SDG 700.556658
SEK 10.718508
SGD 1.499734
SHP 0.873818
SLE 28.12715
SLL 24422.937138
SOS 666.179674
SRD 44.464899
STD 24106.702912
STN 24.517443
SVC 10.217532
SYP 12880.961008
SZL 19.181976
THB 36.630039
TJS 10.877225
TMT 4.07641
TND 3.417019
TOP 2.80429
TRY 50.283681
TTD 7.931779
TWD 36.815224
TZS 2914.477238
UAH 50.366782
UGX 4163.069051
USD 1.164689
UYU 45.353045
UZS 14128.415593
VES 384.298933
VND 30605.10518
VUV 140.856775
WST 3.236114
XAF 656.440934
XAG 0.012783
XAU 0.000251
XCD 3.147629
XCG 2.104551
XDR 0.816391
XOF 656.435294
XPF 119.331742
YER 277.661016
ZAR 19.093093
ZMK 10483.609537
ZMW 22.74157
ZWL 375.02926
  • AEX

    -2.5900

    994.59

    -0.26%

  • BEL20

    40.9500

    5290.88

    +0.78%

  • PX1

    1.6700

    8348.85

    +0.02%

  • ISEQ

    44.1100

    13016.79

    +0.34%

  • OSEBX

    3.7800

    1721.09

    +0.22%

  • PSI20

    -59.0600

    8500.3

    -0.69%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    111.3200

    4044.82

    +2.83%

  • N150

    1.1700

    3893.2

    +0.03%

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données
Free et Free Mobile condamnés à de lourdes amendes après une fuite de données / Photo: ERIC PIERMONT - AFP/Archives

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

Les opérateurs Free et Free Mobile ont écopé mercredi d'un total de 42 millions d'euros d'amendes pour "manquements" à leurs obligations de sécurité lors d'une fuite de données spectaculaire en 2024, une sanction selon eux d'une "sévérité inédite" en matière de cyberattaque.

Taille du texte:

Dans une décision rendue le 8 janvier et publiée mercredi sur Légifrance, la Commission nationale informatique et libertés (Cnil) a condamné Free à payer une amende de 15 millions d'euros et Free mobile à verser 27 millions.

Ces sanctions sont prononcées plus d'un an après un vol de données massif, qui avait concerné 24 millions de contrats de clients de l'opérateur en octobre 2024.

En parallèle de l'attaque informatique, un pirate avait proposé à la vente en ligne un fichier censé contenir les informations dérobées.

Parmi les données, rapidement vendues, figuraient notamment des numéros de compte bancaire (Iban).

Des procédures distinctes avaient été lancées contre les deux entités, Free et Free Mobile, qui ont chacune des obligations liées à leur propre système d'information, a expliqué la Cnil, destinataire de plus de 2.000 plaintes de personnes concernées par cette violation.

Dans un communiqué, l'autorité de protection des données a souligné que les deux entreprises du groupe Iliad n'avaient "pas mis en œuvre certaines mesures élémentaires de sécurité qui auraient pu rendre l’attaque plus difficile". Elle a aussi relevé plusieurs manquements au règlement européen de protections des données (RGPD).

Elle a notamment évoqué une procédure d'authentification "pas suffisamment robuste" pour les salariés de Free travaillant à distance.

C'est par ce biais que le pirate responsable de l'attaque s'était d'abord connecté au réseau informatique de l'entreprise, précise l'autorité.

- "Sévérité inédite" -

La Cnil a aussi reproché aux opérateurs des manquements dans leurs obligations en matière d'information des personnes concernées par le vol des données.

Selon le Commission, les entreprises auraient dû davantage informer leurs clients des mesures de protection mises en place a posteriori, et mieux les prévenir des risques potentiels.

Free Mobile est également visé pour avoir conservé pendant trop longtemps des données d'anciens clients. La Cnil a ainsi "constaté la présence de données relatives à plus de 15 millions de contrats résiliés depuis plus de cinq ans, dont trois millions depuis plus de dix ans", ce qui est "manifestement excessif", a-t-elle signalé.

Free a rapidement dénoncé mercredi une décision d'une "sévérité inédite sans commune mesure au regard des précédents en matière de cyberattaques".

"Dans plusieurs cas comparables, malgré des impacts similaires, voire plus graves, sur les données personnelles, les sanctions prononcées semblent dérisoires au regard de celle-ci", a insisté l'entreprise.

"Nous allons donc déposer un recours devant le Conseil d’État afin de faire valoir nos droits et obtenir la révision de cette décision", a ajouté l'opérateur, qui dit avoir renforcé son "architecture de sécurité" depuis l'incident.

Un tel recours n'est toutefois pas suspensif. Les deux opérateurs devront donc s'acquitter des amendes avant une éventuelle nouvelle décision.

Outre les amendes, la Cnil a également ordonné à Free et Free Mobile de prendre des mesures en matière de sécurité des données.

Si elle constate que des évolutions avaient déjà débuté, elle a ordonné aux entreprises de finaliser la mise en œuvre de ces mesures dans un délai de trois mois.

Elle a aussi enjoint à Free Mobile de finaliser le tri des données conservées et de purger ses bases de données des détails des contrats résiliés depuis plus de dix ans.

Dans le volet pénal de cette affaire, un mineur de 16 ans avait été mis en examen début 2025.

Outre Free, d'autres entreprises avait été ciblées en 2024 par des vols de données massifs. Après cette année noire, la Cnil avait annoncé en avril qu'elle allait hausser le ton et exiger davantage de garanties aux détenteurs de grandes bases de données.

K.Nakajima--JT