More

    France Travail condamné par la CNIL à 5 M€ pour fuite de données

    France

    La CNIL a infligé à France Travail une amende de 5 000 000 € après une fuite de données en mars 2024, révélant des faiblesses importantes en matière de sécurité. Selon la CNIL et France Travail, 36,8 millions de personnes ont été touchées après vérifications et élimination des doublons. L’attaque a été menée par des techniques d’ingénierie sociale visant des comptes de conseillers Cap Emploi et l’accès à des bases de données sensibles. France Travail affirme avoir renforcé ses systèmes de surveillance et de détection des comportements anormaux.

    CNIL inflige amende à France Travail illustration
    CNIL et France Travail : amende de 5 M€ pour fuite de données

    Fuite de données de mars 2024: 36,8 millions de personnes concernées

    La CNIL précise que l’attaque a conduit à l’exfiltration d’informations d’identification et que le nombre de personnes concernées a été révisé à 36,8 millions, après vérifications et élimination de doublons. Le chiffre initial était évoqué à 36 millions. La CNIL souligne que les pirates « ont utilisé des techniques dites d’ingénierie sociale, consistant à exploiter la confiance, l’ignorance ou la crédulité des personnes. Cette méthode leur a permis d’usurper des comptes de conseillers de Cap Emploi, c’est-à-dire les structures chargées de l’accompagnement, du suivi et du maintien dans l’emploi des personnes en situation de handicap ».

    Selon la délibération publiée sur Legifrance, « le fait de permettre aux attaquants de tester 50 mots de passe différents avant de bloquer le compte accroit d’autant le risque qu’une de ses tentatives lui donne accès au compte ». Ces conseillers ont accès aux bases de données dans le cadre d’un partenariat entre les deux organismes.

    Couverture CNIL amende France Travail – L'Alsace
    Exemple de couverture médiatique sur l’affaire CNIL et France Travail (L’Alsace)

    Montant et mesures imposées par la CNIL

    Le montant de l’amende prononcé par la CNIL est de 5 000 000 €, et l’institution a demandé des mesures de sécurité renforcées, notamment des mécanismes de restriction d’accès. L’injonction est assortie d’une astreinte de 5 000 € par jour de retard à l’issue d’un délai d’un mois après la notification de l’amende, selon la CNIL. France Travail a déclaré qu’il ne conteste pas la décision mais qu’il « regrette » la sévérité de la sanction et qu’il a déjà mis en place les mesures demandées, dont la double authentification depuis près de deux ans.

    Dans son communiqué, France Travail précise qu’il « pleinement conscience de la gravité des faits survenus et de la responsabilité qui est la nôtre en matière de protection des données », et que « sans contester la décision de la CNIL, nous en regrettons néanmoins la sévérité ». L’organisation ajoute qu’elle a agi « sans attendre la décision de la CNIL » et renforcé les contrôles et les protections.

    CNIL amende France Travail: couverture Est Républicain
    CNIL amende France Travail: couverture Est Républicain

    Réactions et mesures de France Travail

    France Travail a aussi mis en avant des actions proactives et une meilleure sensibilisation pour l’ensemble de ses agents et partenaires. « Sans contester la décision de la CNIL, nous en regrettons néanmoins la sévérité », a déclaré l’opérateur. « Sans attendre la décision de la CNIL, nous avons d’ores et déjà mis en place les mesures correctives demandées avec notamment la double-authentification depuis près de deux ans », a précisé France Travail.

    Selon l’opérateur, des systèmes de surveillance et de détection des comportements anormaux ont été renforcés et des campagnes de sensibilisation ont été lancées afin d’améliorer la sécurité des données et des accès, et de limiter les risques futurs pour les partenaires et les demandeurs.

    Source: https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/cyberattaque-france-travail-condamne-a-une-amende-de-5-millions-d-euros-par-la-cnil_7771793.html

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Le FMI et la Banque mondiale rétablissent leurs liens avec le Venezuela

    Le FMI et la Banque mondiale renouent avec le Venezuela, ouvrant la voie à un possible soutien financier au pays.

    Cessez-le-feu Israël-Liban : scènes de fête à Beyrouth

    Au Liban, des tirs de célébration éclatent à Beyrouth après l’entrée en vigueur du cessez-le-feu entre Israël et le Hezbollah.

    Attaques russes en Ukraine: 14 morts dont un enfant

    Attaques russes meurtrières en Ukraine: 14 morts à Kiev, Odessa et Dnipro, dont un enfant. La Russie signale aussi 2 enfants tués à Tuapse.

    Curry porte les Warriors en playoffs après l’élimination des Clippers

    Curry mène les Warriors en playoffs après l’élimination des Clippers, tandis que les 76ers battent le Magic et filent en phase finale.

    États-Unis : trois morts dans une nouvelle attaque navale dans le Pacifique

    Les États-Unis ont mené une nouvelle frappe dans le Pacifique Est, tuant trois personnes accusées de narcotrafic. Les ONG dénoncent des exécutions.

    Trump annonce un échange entre les dirigeants d’Israël et du Liban

    Trump annonce un échange historique entre les dirigeants d’Israël et du Liban, alors que les frappes et tensions se poursuivent au Liban.

    Conflit Iran-États-Unis : le Pakistan relance les négociations

    Le Pakistan intensifie sa médiation pour relancer les négociations Iran-États-Unis, sur fond de tensions au détroit d’Ormuz.

    Haïti : deux responsables limogés après la bousculade de la Citadelle

    En Haïti, deux responsables ont été limogés après la bousculade à la Citadelle de la Laferrière qui a fait 25 morts.

    à Lire

    Categories