The Japan Times - Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

EUR -
AED 4.2308
AFN 75.461931
ALL 95.701743
AMD 434.289094
ANG 2.062212
AOA 1056.403079
ARS 1597.18451
AUD 1.668628
AWG 2.073925
AZN 1.963008
BAM 1.952758
BBD 2.315114
BDT 141.040283
BGN 1.969159
BHD 0.435651
BIF 3421.500424
BMD 1.15202
BND 1.480462
BOB 7.942627
BRL 5.945121
BSD 1.149419
BTN 107.068206
BWP 15.769502
BYN 3.405953
BYR 22579.598756
BZD 2.311719
CAD 1.606781
CDF 2655.407311
CHF 0.920187
CLF 0.02682
CLP 1058.995158
CNY 7.928953
CNH 7.933071
COP 4226.094473
CRC 534.859814
CUC 1.15202
CUP 30.528539
CVE 110.594367
CZK 24.524559
DJF 204.737509
DKK 7.474082
DOP 70.100891
DZD 153.514723
EGP 62.594955
ERN 17.280305
ETB 179.485717
FJD 2.596428
FKP 0.870234
GBP 0.871389
GEL 3.093221
GGP 0.870234
GHS 12.67803
GIP 0.870234
GMD 85.249915
GNF 10114.739035
GTQ 8.793302
GYD 240.575224
HKD 9.029248
HNL 30.533639
HRK 7.533181
HTG 150.860401
HUF 384.6946
IDR 19578.12495
ILS 3.606256
IMP 0.870234
INR 107.113128
IQD 1505.854131
IRR 1519716.438584
ISK 144.440755
JEP 0.870234
JMD 181.216908
JOD 0.816828
JPY 183.924702
KES 149.53662
KGS 100.744622
KHR 4596.719375
KMF 491.913091
KPW 1036.80099
KRW 1739.816127
KWD 0.356366
KYD 0.957908
KZT 544.681477
LAK 25310.339681
LBP 103108.170116
LKR 362.66133
LRD 210.92142
LSL 19.532595
LTL 3.401617
LVL 0.696846
LYD 7.350613
MAD 10.799077
MDL 20.225019
MGA 4805.472163
MKD 61.628064
MMK 2418.926503
MNT 4122.814473
MOP 9.279644
MRU 45.662874
MUR 54.087791
MVR 17.81067
MWK 1993.077817
MXN 20.611607
MYR 4.643839
MZN 73.672136
NAD 19.532172
NGN 1587.634232
NIO 42.293196
NOK 11.258292
NPR 171.306902
NZD 2.017019
OMR 0.44364
PAB 1.149409
PEN 3.976705
PGK 4.972168
PHP 69.592978
PKR 320.72236
PLN 4.278316
PYG 7435.481305
QAR 4.191071
RON 5.088018
RSD 117.392788
RUB 92.536885
RWF 1678.770184
SAR 4.325039
SBD 9.260829
SCR 16.616785
SDG 692.364618
SEK 10.925189
SGD 1.482309
SHP 0.864314
SLE 28.397729
SLL 24157.303089
SOS 656.873849
SRD 43.029156
STD 23844.495215
STN 24.461468
SVC 10.057332
SYP 128.230529
SZL 19.524669
THB 37.596228
TJS 11.017337
TMT 4.043591
TND 3.388621
TOP 2.773788
TRY 51.288526
TTD 7.797954
TWD 36.858934
TZS 2995.253282
UAH 50.34114
UGX 4312.282184
USD 1.15202
UYU 46.547487
UZS 13965.244481
VES 545.355491
VND 30344.215879
VUV 137.494623
WST 3.195544
XAF 654.931042
XAG 0.015774
XAU 0.000247
XCD 3.113393
XCG 2.071573
XDR 0.815708
XOF 654.942394
XPF 119.331742
YER 274.930073
ZAR 19.553086
ZMK 10369.569656
ZMW 22.212589
ZWL 370.950081
  • AEX

    -0.8800

    975.86

    -0.09%

  • BEL20

    -4.1800

    5216.44

    -0.08%

  • PX1

    -19.1600

    7962.39

    -0.24%

  • ISEQ

    -115.2800

    12148.11

    -0.94%

  • OSEBX

    -14.8900

    2053.05

    -0.72%

  • PSI20

    69.7500

    9369.63

    +0.75%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -5.3900

    3848.16

    -0.14%

  • N150

    3.1500

    3943.17

    +0.08%

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données
Free et Free Mobile condamnés à de lourdes amendes après une fuite de données / Photo: ERIC PIERMONT - AFP/Archives

Free et Free Mobile condamnés à de lourdes amendes après une fuite de données

Les opérateurs Free et Free Mobile ont écopé mercredi d'un total de 42 millions d'euros d'amendes pour "manquements" à leurs obligations de sécurité lors d'une fuite de données spectaculaire en 2024, une sanction selon eux d'une "sévérité inédite" en matière de cyberattaque.

Taille du texte:

Dans une décision rendue le 8 janvier et publiée mercredi sur Légifrance, la Commission nationale informatique et libertés (Cnil) a condamné Free à payer une amende de 15 millions d'euros et Free mobile à verser 27 millions.

Ces sanctions sont prononcées plus d'un an après un vol de données massif, qui avait concerné 24 millions de contrats de clients de l'opérateur en octobre 2024.

En parallèle de l'attaque informatique, un pirate avait proposé à la vente en ligne un fichier censé contenir les informations dérobées.

Parmi les données, rapidement vendues, figuraient notamment des numéros de compte bancaire (Iban).

Des procédures distinctes avaient été lancées contre les deux entités, Free et Free Mobile, qui ont chacune des obligations liées à leur propre système d'information, a expliqué la Cnil, destinataire de plus de 2.000 plaintes de personnes concernées par cette violation.

Dans un communiqué, l'autorité de protection des données a souligné que les deux entreprises du groupe Iliad n'avaient "pas mis en œuvre certaines mesures élémentaires de sécurité qui auraient pu rendre l’attaque plus difficile". Elle a aussi relevé plusieurs manquements au règlement européen de protections des données (RGPD).

Elle a notamment évoqué une procédure d'authentification "pas suffisamment robuste" pour les salariés de Free travaillant à distance.

C'est par ce biais que le pirate responsable de l'attaque s'était d'abord connecté au réseau informatique de l'entreprise, précise l'autorité.

- "Sévérité inédite" -

La Cnil a aussi reproché aux opérateurs des manquements dans leurs obligations en matière d'information des personnes concernées par le vol des données.

Selon le Commission, les entreprises auraient dû davantage informer leurs clients des mesures de protection mises en place a posteriori, et mieux les prévenir des risques potentiels.

Free Mobile est également visé pour avoir conservé pendant trop longtemps des données d'anciens clients. La Cnil a ainsi "constaté la présence de données relatives à plus de 15 millions de contrats résiliés depuis plus de cinq ans, dont trois millions depuis plus de dix ans", ce qui est "manifestement excessif", a-t-elle signalé.

Free a rapidement dénoncé mercredi une décision d'une "sévérité inédite sans commune mesure au regard des précédents en matière de cyberattaques".

"Dans plusieurs cas comparables, malgré des impacts similaires, voire plus graves, sur les données personnelles, les sanctions prononcées semblent dérisoires au regard de celle-ci", a insisté l'entreprise.

"Nous allons donc déposer un recours devant le Conseil d’État afin de faire valoir nos droits et obtenir la révision de cette décision", a ajouté l'opérateur, qui dit avoir renforcé son "architecture de sécurité" depuis l'incident.

Un tel recours n'est toutefois pas suspensif. Les deux opérateurs devront donc s'acquitter des amendes avant une éventuelle nouvelle décision.

Outre les amendes, la Cnil a également ordonné à Free et Free Mobile de prendre des mesures en matière de sécurité des données.

Si elle constate que des évolutions avaient déjà débuté, elle a ordonné aux entreprises de finaliser la mise en œuvre de ces mesures dans un délai de trois mois.

Elle a aussi enjoint à Free Mobile de finaliser le tri des données conservées et de purger ses bases de données des détails des contrats résiliés depuis plus de dix ans.

Dans le volet pénal de cette affaire, un mineur de 16 ans avait été mis en examen début 2025.

Outre Free, d'autres entreprises avait été ciblées en 2024 par des vols de données massifs. Après cette année noire, la Cnil avait annoncé en avril qu'elle allait hausser le ton et exiger davantage de garanties aux détenteurs de grandes bases de données.

K.Nakajima--JT