More

    France Travail condamné par la CNIL à 5 M€ pour fuite de données

    France

    La CNIL a infligé à France Travail une amende de 5 000 000 € après une fuite de données en mars 2024, révélant des faiblesses importantes en matière de sécurité. Selon la CNIL et France Travail, 36,8 millions de personnes ont été touchées après vérifications et élimination des doublons. L’attaque a été menée par des techniques d’ingénierie sociale visant des comptes de conseillers Cap Emploi et l’accès à des bases de données sensibles. France Travail affirme avoir renforcé ses systèmes de surveillance et de détection des comportements anormaux.

    CNIL inflige amende à France Travail illustration
    CNIL et France Travail : amende de 5 M€ pour fuite de données

    Fuite de données de mars 2024: 36,8 millions de personnes concernées

    La CNIL précise que l’attaque a conduit à l’exfiltration d’informations d’identification et que le nombre de personnes concernées a été révisé à 36,8 millions, après vérifications et élimination de doublons. Le chiffre initial était évoqué à 36 millions. La CNIL souligne que les pirates « ont utilisé des techniques dites d’ingénierie sociale, consistant à exploiter la confiance, l’ignorance ou la crédulité des personnes. Cette méthode leur a permis d’usurper des comptes de conseillers de Cap Emploi, c’est-à-dire les structures chargées de l’accompagnement, du suivi et du maintien dans l’emploi des personnes en situation de handicap ».

    Selon la délibération publiée sur Legifrance, « le fait de permettre aux attaquants de tester 50 mots de passe différents avant de bloquer le compte accroit d’autant le risque qu’une de ses tentatives lui donne accès au compte ». Ces conseillers ont accès aux bases de données dans le cadre d’un partenariat entre les deux organismes.

    Couverture CNIL amende France Travail – L'Alsace
    Exemple de couverture médiatique sur l’affaire CNIL et France Travail (L’Alsace)

    Montant et mesures imposées par la CNIL

    Le montant de l’amende prononcé par la CNIL est de 5 000 000 €, et l’institution a demandé des mesures de sécurité renforcées, notamment des mécanismes de restriction d’accès. L’injonction est assortie d’une astreinte de 5 000 € par jour de retard à l’issue d’un délai d’un mois après la notification de l’amende, selon la CNIL. France Travail a déclaré qu’il ne conteste pas la décision mais qu’il « regrette » la sévérité de la sanction et qu’il a déjà mis en place les mesures demandées, dont la double authentification depuis près de deux ans.

    Dans son communiqué, France Travail précise qu’il « pleinement conscience de la gravité des faits survenus et de la responsabilité qui est la nôtre en matière de protection des données », et que « sans contester la décision de la CNIL, nous en regrettons néanmoins la sévérité ». L’organisation ajoute qu’elle a agi « sans attendre la décision de la CNIL » et renforcé les contrôles et les protections.

    CNIL amende France Travail: couverture Est Républicain
    CNIL amende France Travail: couverture Est Républicain

    Réactions et mesures de France Travail

    France Travail a aussi mis en avant des actions proactives et une meilleure sensibilisation pour l’ensemble de ses agents et partenaires. « Sans contester la décision de la CNIL, nous en regrettons néanmoins la sévérité », a déclaré l’opérateur. « Sans attendre la décision de la CNIL, nous avons d’ores et déjà mis en place les mesures correctives demandées avec notamment la double-authentification depuis près de deux ans », a précisé France Travail.

    Selon l’opérateur, des systèmes de surveillance et de détection des comportements anormaux ont été renforcés et des campagnes de sensibilisation ont été lancées afin d’améliorer la sécurité des données et des accès, et de limiter les risques futurs pour les partenaires et les demandeurs.

    Source: https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/cyberattaque-france-travail-condamne-a-une-amende-de-5-millions-d-euros-par-la-cnil_7771793.html

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Banque de France : le Parlement valide la nomination d’Emmanuel Moulin

    Le Parlement ne s’est pas opposé à la nomination d’Emmanuel Moulin. L’ancien directeur du Trésor peut désormais prendre la tête de la Banque de France.

    Hantavirus : 5 réflexes pour vérifier une alerte avant de la partager

    Avant de partager une alerte virale sur le hantavirus, mieux vaut vérifier la source, le contexte et les symptômes décrits par les autorités sanitaires.

    Salmonelle : des merguez Maître Coq rappelées dans toute la France, ce qu’il faut vérifier

    Un rappel national concerne des merguez de volaille Maître Coq après détection de salmonelle. Voici le lot visé, les enseignes concernées et la conduite à tenir.

    Google muscle Gemini avec Omni Flash : pourquoi l’édition vidéo à la voix change la donne

    Google présente Gemini Omni Flash comme un nouvel outil d’édition vidéo conversationnelle. Une annonce qui en dit long sur la prochaine phase de l’IA grand public.

    Inde : une parodie politique « Cockroach Janta Party » choque le pays

    En Inde, une remarque du chef de la Cour suprême déclenche une vague de satire politique et de protestation chez la Gen Z.

    Trump et sa famille immunisés contre les audits fiscaux aux États-Unis

    Donald Trump, sa famille et ses entreprises obtiennent l'immunité contre les audits fiscaux en pleine polémique aux États-Unis.

    Bangladesh bat le Pakistan et remporte une série Test historique

    Bangladesh bat le Pakistan de 78 runs à Sylhet et remporte une série Test historique à domicile grâce à Taijul Islam.

    Xi Jinping et Vladimir Poutine discutent à Beijing

    Xi Jinping et Vladimir Poutine tiennent des discussions à Beijing sur la Chine, la Russie, l’Ukraine et le Moyen-Orient.

    à Lire

    Categories