Berliner Boersenzeitung - Vol de données: la Cnil inflige des amendes de 27 millions d'euros à Free Mobile et 15 millions à Free par la Cnil

EUR -
AED 4.173394
AFN 72.159531
ALL 94.465745
AMD 416.26938
ANG 2.034595
AOA 1042.639552
ARS 1681.01139
AUD 1.646476
AWG 2.046921
AZN 1.9375
BAM 1.956126
BBD 2.284281
BDT 139.503251
BGN 1.921499
BHD 0.427769
BIF 3385.419563
BMD 1.136389
BND 1.473326
BOB 7.837306
BRL 5.898999
BSD 1.134189
BTN 107.325888
BWP 15.516518
BYN 3.196419
BYR 22273.232292
BZD 2.28098
CAD 1.617241
CDF 2578.467913
CHF 0.921783
CLF 0.026517
CLP 1043.637495
CNY 7.716651
CNH 7.731107
COP 3911.361413
CRC 516.281506
CUC 1.136389
CUP 30.114319
CVE 110.283381
CZK 24.233843
DJF 201.963661
DKK 7.47484
DOP 66.480495
DZD 151.635526
EGP 56.502185
ERN 17.045841
ETB 182.849467
FJD 2.550284
FKP 0.8636
GBP 0.861616
GEL 3.000284
GGP 0.8636
GHS 12.703117
GIP 0.8636
GMD 82.383014
GNF 9937.525121
GTQ 8.651442
GYD 237.239541
HKD 8.909867
HNL 30.347791
HRK 7.532439
HTG 148.292759
HUF 354.49689
IDR 20375.46199
ILS 3.379116
IMP 0.8636
INR 107.342945
IQD 1485.74763
IRR 1562592.247895
ISK 144.205948
JEP 0.8636
JMD 178.628986
JOD 0.805737
JPY 183.896783
KES 147.332824
KGS 99.376904
KHR 4556.699321
KMF 493.192686
KPW 1022.75086
KRW 1750.630813
KWD 0.351828
KYD 0.945158
KZT 551.941992
LAK 24895.149288
LBP 101576.582899
LKR 382.633774
LRD 206.584432
LSL 18.855943
LTL 3.355462
LVL 0.68739
LYD 7.294216
MAD 10.663477
MDL 20.086259
MGA 4737.768801
MKD 61.602713
MMK 2385.889167
MNT 4072.618644
MOP 9.160227
MRU 45.349359
MUR 54.762625
MVR 17.55706
MWK 1966.619125
MXN 20.003744
MYR 4.678539
MZN 72.626964
NAD 18.855943
NGN 1559.797039
NIO 41.736405
NOK 11.207367
NPR 171.72011
NZD 2.01246
OMR 0.436945
PAB 1.134189
PEN 3.846541
PGK 4.975764
PHP 69.553887
PKR 315.437986
PLN 4.2882
PYG 6918.153052
QAR 4.123187
RON 5.232166
RSD 117.41288
RUB 85.334925
RWF 1666.070354
SAR 4.258391
SBD 9.150154
SCR 15.974768
SDG 681.83371
SEK 11.045017
SGD 1.473323
SHP 0.848429
SLE 28.177536
SLL 23829.521743
SOS 648.205185
SRD 42.568846
STD 23520.966274
STN 24.503761
SVC 9.923654
SYP 125.607505
SZL 18.853059
THB 37.885515
TJS 10.530755
TMT 3.977363
TND 3.371562
TOP 2.736153
TRY 52.858928
TTD 7.690282
TWD 36.148998
TZS 2976.131147
UAH 50.909361
UGX 4184.697466
USD 1.136389
UYU 45.277546
UZS 13638.273099
VES 705.417114
VND 29910.905467
VUV 136.163016
WST 3.156635
XAF 656.06346
XAG 0.01976
XAU 0.000284
XCD 3.07115
XCG 2.044041
XDR 0.815932
XOF 656.066347
XPF 119.331742
YER 271.170899
ZAR 18.790993
ZMK 10228.862567
ZMW 20.443407
ZWL 365.916924
  • AEX

    8.3100

    1073.68

    +0.78%

  • BEL20

    18.7200

    5690.59

    +0.33%

  • PX1

    41.0900

    8426.83

    +0.49%

  • ISEQ

    69.6800

    14005.75

    +0.5%

  • OSEBX

    -16.5700

    1910.18

    -0.86%

  • PSI20

    82.4100

    9137.96

    +0.91%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -300.8100

    4116.43

    -6.81%

  • N150

    3.3500

    4186.26

    +0.08%

Vol de données: la Cnil inflige des amendes de 27 millions d'euros à Free Mobile et 15 millions à Free par la Cnil
Vol de données: la Cnil inflige des amendes de 27 millions d'euros à Free Mobile et 15 millions à Free par la Cnil / Photo: ERIC PIERMONT - AFP/Archives

Vol de données: la Cnil inflige des amendes de 27 millions d'euros à Free Mobile et 15 millions à Free par la Cnil

La Commission nationale de l'informatique et des libertés (Cnil) a infligé 27 millions d'euros d'amende à Free Mobile et 15 millions à Free après un vol massif de données de clients en 2024, selon une décision parue mercredi sur Légifrance, jugée d'une "sévérité inédite" par l'opérateur.

Taille du texte:

La Cnil a sanctionné ces deux entreprises, qui appartiennent au groupe Iliad, pour des "manquements" de sécurité concernant les données confidentielles de leurs abonnés dans le cadre d'un piratage ayant touché plus de 24 millions de contrats en octobre 2024, selon cette décision prise par la Cnil le 8 janvier.

La Commission a également ordonné à Free et Free Mobile de "mettre en œuvre les mesures techniques et organisationnelles appropriées, dans un délai de trois mois, afin de garantir un niveau de sécurité adapté au risque".

"Cette décision est d’une sévérité inédite sans commune mesure au regard des précédents en matière de cyberattaques", a réagi Free auprès de l'AFP.

"Nous allons donc déposer un recours devant le Conseil d’Etat afin de faire valoir nos droits et obtenir la révision de cette décision", a ajouté l'opérateur, qui dit avoir renforcé son "architecture de sécurité" depuis l'incident.

Un mineur de 16 ans, soupçonné d'être l'auteur du vol, avait été mis en examen en janvier 2025.

L'attaquant avait lui-même annoncé à Free Mobile qu'il s'était introduit dans son système d'information et avait capté des donnés de clients à la fois de l'opérateur et du fournisseur d'accès, rappelle la Cnil dans sa décision. Des données d'identité, de contact, contractuelles et, pour certains clients, leur Iban, avaient été volées.

Des procédures distinctes avaient été lancées contre les deux entités, qui ont chacune des obligations liées à leur propre système d'information, a expliqué la Cnil, destinataire de plus de 2.000 plaintes de personnes concernées par cette violation.

Lors du contrôle, la Cnil a aussi constaté la présence de données relatives à plus de 15 millions de contrats résiliés depuis plus de cinq ans, dont trois millions depuis plus de dix ans, ce qui est "manifestement excessif" et contraire aux règles de traitement des données à caractère personnel (RGPD).

Free Mobile devra également purger ses bases de données des détails des contrats résiliés depuis plus de dix ans.

(Y.Berger--BBZ)