More

    Amendes record pour Free suite à piratage de données en 2024

    France

    Fin octobre 2024, l’opérateur Free a été touché par un piratage impliquant les données personnelles de plus de 24 millions de contrats. Le demandeur de rançon est passé par la messagerie Telegram. L’individu, un adolescent originaire de Breuillet (Essonne), a été mis en examen en janvier 2025. Free dénonce une décision sévère et inédite de la CNIL après cette condamnation, et affirme renforcer son dispositif de sécurité.

    La Commission nationale de l’informatique et des libertés (CNIL) a infligé €27 millions d’amende à Free Mobile et €15 millions à Free après un vol massif de données confidentielles de clients en 2024, selon une décision publiée mercredi au Journal officiel.

    La CNIL a sanctionné ces deux entreprises, qui appartiennent au groupe Iliad, pour des « manquements » de sécurité concernant les données de leurs abonnés dans le cadre d’un piratage ayant touché plus de 24 millions de contrats en octobre 2024. La Commission a également ordonné à Free et Free Mobile de « mettre en œuvre les mesures techniques et organisationnelles appropriées, dans un délai de trois mois, afin de garantir un niveau de sécurité adapté au risque ».

    « Cette décision est d’une sévérité inédite sans commune mesure au regard des précédents en matière de cyberattaques », a réagi Free. « Nous allons donc déposer un recours devant le Conseil d’État afin de faire valoir nos droits et obtenir la révision de cette décision », a ajouté l’opérateur, qui indique avoir renforcé son « architecture de sécurité » depuis l’incident.

    Un mineur de 16 ans soupçonné d’être l’auteur du vol avait été mis en examen en janvier 2025. L’attaquant avait lui-même annoncé à Free Mobile s’être introduit dans son système d’information et avoir capté des données de clients tant de l’opérateur que du fournisseur d’accès, rappelle la CNIL dans sa décision. Des données d’identité, de contact, contractuelles et, pour certains clients, leur IBAN, ont été volées.

    Des procédures distinctes avaient été lancées contre les deux entités, qui ont chacune des obligations liées à leur système d’information, a expliqué la CNIL, destinataire de plus de 2 000 plaintes de personnes concernées par cette violation. Lors du contrôle, la CNIL a aussi « constaté la présence de données relatives à plus de 15 millions de contrats résiliés depuis plus de cinq ans, dont trois millions depuis plus de dix ans, ce qui est « manifestement excessif » et contraire aux règles du RGPD. Free Mobile devra également purger ses bases de données des détails des contrats résiliés depuis plus de dix ans.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Hantavirus en Arizona : ce qu’un décès change vraiment pour comprendre le risque

    Un décès en Arizona rappelle que les hantavirus ne relèvent pas tous du même scénario. Le point utile sur Sin Nombre, Andes, symptômes et prévention.

    Face aux Big Tech, la coalition SPUR élargit son front sur l’IA

    SPUR accueille 30 nouveaux membres et veut encadrer l’usage des contenus journalistiques par les plateformes d’IA.

    OpenAI élargit Codex : Sites, annotations et extensions métiers expliqués

    OpenAI ajoute à Codex des Sites, annotations et extensions par rôle. Ce que ces nouveautés changent pour les équipes et leurs limites.

    Qwant au Parlement européen : ce que la bascule change vraiment

    Qwant devient le moteur par défaut au Parlement européen : ce que ce choix change, ce qu’il ne change pas et pourquoi il reste surtout symbolique.

    Google Gemma 4 12B : l’IA locale veut sortir du cloud

    Gemma 4 12B vise l’IA multimodale en local sur ordinateur portable, avec exécution hors cloud et une contrainte matérielle centrale : 16GB de mémoire.

    Microsoft MAI : pourquoi ses sept modèles d’IA maison comptent vraiment

    Microsoft a présenté sept modèles MAI développés en interne à Build 2026. Raisonnement, code, image, voix : voici ce qui est confirmé et ce qui reste limité.

    Microsoft Scout : ce que l’agent IA change vraiment dans Microsoft 365

    Microsoft Scout inaugure les agents Autopilot dans Microsoft 365 : tâches en arrière-plan, OpenClaw, préversion limitée et garde-fous à connaître.

    Android Drop juin 2026 : partage avec l’iPhone, sécurité et IA utile

    Android Drop de juin 2026 étend Quick Share avec AirDrop, ajoute des fonctions de sécurité et déploie plusieurs usages IA côté Android.

    à Lire

    Categories