More

    France Travail condamné par la CNIL à 5 M€ pour fuite de données

    France

    La CNIL a infligé à France Travail une amende de 5 000 000 € après une fuite de données en mars 2024, révélant des faiblesses importantes en matière de sécurité. Selon la CNIL et France Travail, 36,8 millions de personnes ont été touchées après vérifications et élimination des doublons. L’attaque a été menée par des techniques d’ingénierie sociale visant des comptes de conseillers Cap Emploi et l’accès à des bases de données sensibles. France Travail affirme avoir renforcé ses systèmes de surveillance et de détection des comportements anormaux.

    CNIL inflige amende à France Travail illustration
    CNIL et France Travail : amende de 5 M€ pour fuite de données

    Fuite de données de mars 2024: 36,8 millions de personnes concernées

    La CNIL précise que l’attaque a conduit à l’exfiltration d’informations d’identification et que le nombre de personnes concernées a été révisé à 36,8 millions, après vérifications et élimination de doublons. Le chiffre initial était évoqué à 36 millions. La CNIL souligne que les pirates « ont utilisé des techniques dites d’ingénierie sociale, consistant à exploiter la confiance, l’ignorance ou la crédulité des personnes. Cette méthode leur a permis d’usurper des comptes de conseillers de Cap Emploi, c’est-à-dire les structures chargées de l’accompagnement, du suivi et du maintien dans l’emploi des personnes en situation de handicap ».

    Selon la délibération publiée sur Legifrance, « le fait de permettre aux attaquants de tester 50 mots de passe différents avant de bloquer le compte accroit d’autant le risque qu’une de ses tentatives lui donne accès au compte ». Ces conseillers ont accès aux bases de données dans le cadre d’un partenariat entre les deux organismes.

    Couverture CNIL amende France Travail – L'Alsace
    Exemple de couverture médiatique sur l’affaire CNIL et France Travail (L’Alsace)

    Montant et mesures imposées par la CNIL

    Le montant de l’amende prononcé par la CNIL est de 5 000 000 €, et l’institution a demandé des mesures de sécurité renforcées, notamment des mécanismes de restriction d’accès. L’injonction est assortie d’une astreinte de 5 000 € par jour de retard à l’issue d’un délai d’un mois après la notification de l’amende, selon la CNIL. France Travail a déclaré qu’il ne conteste pas la décision mais qu’il « regrette » la sévérité de la sanction et qu’il a déjà mis en place les mesures demandées, dont la double authentification depuis près de deux ans.

    Dans son communiqué, France Travail précise qu’il « pleinement conscience de la gravité des faits survenus et de la responsabilité qui est la nôtre en matière de protection des données », et que « sans contester la décision de la CNIL, nous en regrettons néanmoins la sévérité ». L’organisation ajoute qu’elle a agi « sans attendre la décision de la CNIL » et renforcé les contrôles et les protections.

    CNIL amende France Travail: couverture Est Républicain
    CNIL amende France Travail: couverture Est Républicain

    Réactions et mesures de France Travail

    France Travail a aussi mis en avant des actions proactives et une meilleure sensibilisation pour l’ensemble de ses agents et partenaires. « Sans contester la décision de la CNIL, nous en regrettons néanmoins la sévérité », a déclaré l’opérateur. « Sans attendre la décision de la CNIL, nous avons d’ores et déjà mis en place les mesures correctives demandées avec notamment la double-authentification depuis près de deux ans », a précisé France Travail.

    Selon l’opérateur, des systèmes de surveillance et de détection des comportements anormaux ont été renforcés et des campagnes de sensibilisation ont été lancées afin d’améliorer la sécurité des données et des accès, et de limiter les risques futurs pour les partenaires et les demandeurs.

    Source: https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/cyberattaque-france-travail-condamne-a-une-amende-de-5-millions-d-euros-par-la-cnil_7771793.html

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Interceptions au Koweït, Arabie saoudite et EAU; attaques en Irak

    Défenses aériennes ont intercepté missiles et drones au Koweït, Arabie saoudite et EAU; incidents et frappes signalés en Irak et Bahreïn.

    Guerre en Iran : quel dilemme stratégique pour la Chine ?

    Face à la guerre américano-israélienne contre l'Iran, la Chine privilégie prudence et diplomatie : le conflit teste sa stratégie et ses intérêts.

    Dirigeante du KMT accepte l’invitation de Xi et visitera la Chine

    La cheffe du KMT Cheng Li-wun accepte l'invitation de Xi Jinping pour une visite en Chine (7-12 avril) afin de promouvoir dialogue et paix avec Taïwan.

    Risque d’escalade en Iran : l’issue militaire paraît lointaine

    Un expert militaire juge improbable un règlement rapide en Iran et met en garde contre le risque d'une intervention terrestre et d'une escalade.

    Fermeture d’Al-Aqsa : quel projet d’occupation après un mois ?

    Après un mois de fermeture d'Al-Aqsa par Israël, inquiétudes sur la remise en cause du statut, les restrictions d'accès et les tentatives de contrôle.

    Jérusalem : interdiction historique de la messe des Rameaux

    Israël a empêché le patriarche latin d'entrer au Saint‑Sépulcre pour la messe des Rameaux, provoquant une indignation internationale. Pays: Israël, Palestine.

    Beyrouth: Israël frappe la banlieue sud, 6 soldats blessés

    Israël a frappé la banlieue sud de Beyrouth; six soldats israéliens blessés. Hezbollah affirme avoir riposté par tirs et drones vers Israël.

    Agence européenne de sécurité aérienne alerte sur le trafic aérien

    L'Agence européenne de sécurité aérienne alerte sur risques accrus (drones, missiles) et réorganisation des routes aériennes affectant l'UE, l'Iran et Israël.

    à Lire

    Categories