CNIL: 42 M⏠dâamendes contre Free Mobile et Free aprĂšs une violation de donnĂ©es massive
Source: CNIL â Le 14 janvier 2026, la Commission Nationale de lâInformatique et des LibertĂ©s annonce deux dĂ©cisions de sanction Ă lâencontre de Free Mobile et Free, Ă la suite dâune violation de donnĂ©es dâoctobre 2024 ayant exposĂ© des informations relatives Ă 24 millions de contrats dâabonnĂ©s. đ Constat principal: un attaquant sâest infiltrĂ© dans les SI des deux sociĂ©tĂ©s et a accĂ©dĂ© Ă des donnĂ©es personnelles. Des IBAN ont Ă©tĂ© compromis lorsque les personnes Ă©taient clientes Ă la fois de Free Mobile et de Free. La CNIL relĂšve des manquements Ă lâArticle 32 du RGPD: authentification VPN insuffisamment robuste (notamment pour le tĂ©lĂ©travail) et dĂ©tection inefficace des comportements anormaux. Les mesures de sĂ©curitĂ© nâĂ©taient pas adaptĂ©es au volume et Ă la nature des donnĂ©es. Les sociĂ©tĂ©s ont engagĂ© des renforcements en cours de procĂ©dure; la CNIL leur enjoint de finaliser ces mesures sous 3 mois. ...