بحث
فرنسا تُغرّم Free Mobile بمبلغ 42 مليون يورو بسبب خرق بيانات 2024
جوجل #خرق_بيانات #Free_Mobile

فرنسا تُغرّم Free Mobile بمبلغ 42 مليون يورو بسبب خرق بيانات 2024

تاريخ النشر: آخر تحديث: 71 مشاهدة 0 تعليق 3 دقائق قراءة
71 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

فرضت الهيئة الفرنسية لحماية البيانات (CNIL) غرامات إجمالية قدرها 42 مليون يورو على Free Mobile وشركتها الأم، Free، بسبب عدم كفاية حماية بيانات العملاء ضد التهديدات السيبرانية.

France fines Free Mobile €42 million over 2024 data breach incident
France fines Free Mobile €42 million over 2024 data breach incident

تعتبر الشركة ثاني أكبر مزود لخدمات الإنترنت في فرنسا وقد تعرضت لخرق بيانات في أكتوبر 2024، مما أدى إلى كشف معلومات حوالي 23 مليون مشترك في خدمات الهاتف المحمول والثابت.

استهدف القراصنة أداة إدارة الشركة وسرقوا معلومات حساسة للعملاء لبيعها لاحقًا في منتدى قراصنة. جاء العرض من حساب يحمل اسم 'drussellx' وادعى أن الهجوم أثر على 19.2 مليون عميل، وأن التفاصيل شملت أرقام IBAN لحوالي 25% من الأشخاص.

بعد تحقيق في الحادث، خلصت CNIL إلى أنه على الرغم من تحسين Free لموقفها في مجال الأمن السيبراني بعد الحادث، إلا أن إهمالها السابق انتهك عدة قواعد من اللائحة العامة لحماية البيانات (GDPR).

قالت الهيئة الفرنسية: "بعد عدد كبير من الشكاوى (أكثر من 2500 حتى الآن) من الأفراد المتأثرين بهذا الخرق، أجرت CNIL تفتيشًا كشف عن انتهاكات لعدة التزامات بموجب اللائحة العامة لحماية البيانات (GDPR) تعود إلى FREE MOBILE وFREE، كل منهما هو المتحكم في البيانات لمشتركيه."

تم العثور على الانتهاكات التالية:

  1. فشل في ضمان أمان البيانات (المادة 32 من GDPR) – كانت لدى Free Mobile وFree تدابير أمان غير كافية، بما في ذلك مصادقة VPN ضعيفة للوصول عن بعد للموظفين وكشف غير فعال عن الأنشطة غير الطبيعية، مما مكن الهجوم.
  2. فشل في إبلاغ الأفراد المتأثرين بالخرق بشكل صحيح (المادة 34 من GDPR) - على الرغم من أن الشركات أخطرت المستخدمين، إلا أن الرسائل الإلكترونية كانت تفتقر إلى معلومات مفصلة ولم توضح بوضوح عواقب الخرق أو الخطوات التي يجب اتخاذها للتخفيف من المخاطر.
  3. احتفاظ مفرط بالبيانات الشخصية (المادة 5(1)(e) من GDPR) – احتفظت Free Mobile بالبيانات الشخصية لملايين المشتركين السابقين لفترة أطول من اللازم، ولم تقم بفرزها أو حذفها في الوقت المناسب، بما يتجاوز ما كان مبررًا لأغراض المحاسبة.

أمرت CNIL كلا الشركتين بإكمال تدابير الأمان الجديدة التي تم تنفيذها في غضون ثلاثة أشهر، وطالبت Free Mobile بإنهاء فرز وإزالة بيانات العملاء الزائدة خلال ستة أشهر.

بعد الخرق في Free Mobile، شهدت فرنسا المزيد من الحوادث التي تعرض العملاء للخطر أو تعطل الخدمات لدى مقدمي خدمات الاتصالات الكبار.

في يوليو 2025، أعلنت Orange France أنها اكتشفت خرقًا في أنظمتها، مما تسبب في اضطرابات تشغيلية. وبعد شهر، عانت Bouygues Telecom من خرق بيانات كشف البيانات الحساسة لـ 6.4 مليون عميل.

خلاصة

تُظهر هذه الحادثة أهمية حماية البيانات وضرورة الالتزام بقوانين GDPR لضمان أمان معلومات العملاء.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!