Berliner Boersenzeitung - Vol de données: la Cnil inflige des amendes de 27 millions d'euros à Free Mobile et 15 millions à Free par la Cnil

EUR -
AED 4.164447
AFN 72.004008
ALL 94.192054
AMD 417.364792
ANG 2.030235
AOA 1040.391472
ARS 1677.41211
AUD 1.64532
AWG 2.042535
AZN 1.930749
BAM 1.955652
BBD 2.284927
BDT 139.536383
BGN 1.917381
BHD 0.427768
BIF 3380.74462
BMD 1.133954
BND 1.471889
BOB 7.839339
BRL 5.899396
BSD 1.134514
BTN 107.038914
BWP 15.480694
BYN 3.228585
BYR 22225.505097
BZD 2.281708
CAD 1.614791
CDF 2572.941842
CHF 0.922228
CLF 0.026522
CLP 1043.827275
CNY 7.700119
CNH 7.71754
COP 3900.247298
CRC 516.360994
CUC 1.133954
CUP 30.04979
CVE 110.255699
CZK 24.253412
DJF 202.022958
DKK 7.474296
DOP 66.85495
DZD 151.455507
EGP 56.136297
ERN 17.009315
ETB 178.928606
FJD 2.544817
FKP 0.861749
GBP 0.861788
GEL 2.993284
GGP 0.861749
GHS 12.759924
GIP 0.861749
GMD 82.212457
GNF 9941.249043
GTQ 8.655346
GYD 237.369976
HKD 8.890871
HNL 30.356707
HRK 7.536148
HTG 148.278799
HUF 355.563292
IDR 20390.766972
ILS 3.374079
IMP 0.861749
INR 107.019152
IQD 1486.187734
IRR 1559243.917571
ISK 144.012695
JEP 0.861749
JMD 178.806493
JOD 0.803924
JPY 183.550352
KES 146.948813
KGS 99.164194
KHR 4568.6146
KMF 492.135677
KPW 1020.559304
KRW 1750.190057
KWD 0.351197
KYD 0.94542
KZT 549.838465
LAK 25213.873004
LBP 101596.829476
LKR 382.341118
LRD 206.472582
LSL 18.787581
LTL 3.348272
LVL 0.685917
LYD 7.28545
MAD 10.680393
MDL 20.137301
MGA 4836.591994
MKD 61.64877
MMK 2380.776672
MNT 4063.891816
MOP 9.161727
MRU 45.062596
MUR 54.645287
MVR 17.519607
MWK 1967.234048
MXN 20.004786
MYR 4.668829
MZN 72.470882
NAD 18.787581
NGN 1564.641505
NIO 41.745926
NOK 11.216854
NPR 171.258288
NZD 2.011646
OMR 0.436007
PAB 1.134504
PEN 3.882321
PGK 4.978624
PHP 69.42412
PKR 315.72835
PLN 4.287396
PYG 6932.415194
QAR 4.135351
RON 5.232175
RSD 117.384725
RUB 85.611258
RWF 1667.159361
SAR 4.259484
SBD 9.130547
SCR 15.940623
SDG 680.372671
SEK 11.070479
SGD 1.471646
SHP 0.846611
SLE 28.120022
SLL 23778.459723
SOS 648.345307
SRD 42.478358
STD 23470.565428
STN 24.498149
SVC 9.92725
SYP 125.338352
SZL 18.785167
THB 37.877702
TJS 10.488215
TMT 3.96884
TND 3.368546
TOP 2.73029
TRY 52.745603
TTD 7.705418
TWD 36.116109
TZS 2969.757262
UAH 51.013146
UGX 4197.682909
USD 1.133954
UYU 45.516562
UZS 13627.97055
VES 703.905542
VND 29845.678273
VUV 135.871245
WST 3.149871
XAF 655.901669
XAG 0.019811
XAU 0.000285
XCD 3.064569
XCG 2.0446
XDR 0.814184
XOF 655.907453
XPF 119.331742
YER 270.589849
ZAR 18.783807
ZMK 10206.954842
ZMW 20.477273
ZWL 365.132835
  • AEX

    8.1000

    1073.48

    +0.76%

  • BEL20

    28.9300

    5700.71

    +0.51%

  • PX1

    53.6700

    8439.41

    +0.64%

  • ISEQ

    86.4100

    14022.81

    +0.62%

  • OSEBX

    -12.5200

    1914.31

    -0.65%

  • PSI20

    112.2900

    9167.91

    +1.24%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -300.8100

    4116.43

    -6.81%

  • N150

    12.1300

    4195.02

    +0.29%

Vol de données: la Cnil inflige des amendes de 27 millions d'euros à Free Mobile et 15 millions à Free par la Cnil
Vol de données: la Cnil inflige des amendes de 27 millions d'euros à Free Mobile et 15 millions à Free par la Cnil / Photo: ERIC PIERMONT - AFP/Archives

Vol de données: la Cnil inflige des amendes de 27 millions d'euros à Free Mobile et 15 millions à Free par la Cnil

La Commission nationale de l'informatique et des libertés (Cnil) a infligé 27 millions d'euros d'amende à Free Mobile et 15 millions à Free après un vol massif de données de clients en 2024, selon une décision parue mercredi sur Légifrance, jugée d'une "sévérité inédite" par l'opérateur.

Taille du texte:

La Cnil a sanctionné ces deux entreprises, qui appartiennent au groupe Iliad, pour des "manquements" de sécurité concernant les données confidentielles de leurs abonnés dans le cadre d'un piratage ayant touché plus de 24 millions de contrats en octobre 2024, selon cette décision prise par la Cnil le 8 janvier.

La Commission a également ordonné à Free et Free Mobile de "mettre en œuvre les mesures techniques et organisationnelles appropriées, dans un délai de trois mois, afin de garantir un niveau de sécurité adapté au risque".

"Cette décision est d’une sévérité inédite sans commune mesure au regard des précédents en matière de cyberattaques", a réagi Free auprès de l'AFP.

"Nous allons donc déposer un recours devant le Conseil d’Etat afin de faire valoir nos droits et obtenir la révision de cette décision", a ajouté l'opérateur, qui dit avoir renforcé son "architecture de sécurité" depuis l'incident.

Un mineur de 16 ans, soupçonné d'être l'auteur du vol, avait été mis en examen en janvier 2025.

L'attaquant avait lui-même annoncé à Free Mobile qu'il s'était introduit dans son système d'information et avait capté des donnés de clients à la fois de l'opérateur et du fournisseur d'accès, rappelle la Cnil dans sa décision. Des données d'identité, de contact, contractuelles et, pour certains clients, leur Iban, avaient été volées.

Des procédures distinctes avaient été lancées contre les deux entités, qui ont chacune des obligations liées à leur propre système d'information, a expliqué la Cnil, destinataire de plus de 2.000 plaintes de personnes concernées par cette violation.

Lors du contrôle, la Cnil a aussi constaté la présence de données relatives à plus de 15 millions de contrats résiliés depuis plus de cinq ans, dont trois millions depuis plus de dix ans, ce qui est "manifestement excessif" et contraire aux règles de traitement des données à caractère personnel (RGPD).

Free Mobile devra également purger ses bases de données des détails des contrats résiliés depuis plus de dix ans.

(Y.Berger--BBZ)