FRANCEPASSOIRE
Ouvrir le menu
Secteur : Médias

Free

Confirmée

Entrée dans l'espace public : 22 octobre 2024 · SIREN 421 938 861

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

19 192 948 comptes concernés

19 192 948 fiches clients et 5,1 millions d'IBAN selon les deux bases mises en vente, relayées par l'expert SaxX ; Free n'a pas communiqué de nombre de clients touchés ; 13 926 173 adresses uniques dans le jeu de données vérifié par Have I Been Pwned (2025)

Ce que l'on sait

Free, deuxième opérateur télécom français, subit une cyberattaque visant un outil de gestion le 17 octobre 2024 selon l'expert SaxX. Le 21 octobre, deux bases — 19,2 millions de fiches clients et 5,1 millions d'IBAN — sont mises aux enchères sur BreachForums. Le 25 octobre, Free confirme un accès non autorisé, notifie CNIL et ANSSI, et dépose plainte. Selon l'opérateur : noms, coordonnées, identifiants abonnés et données contractuelles ; ni mots de passe, ni cartes bancaires, ni contenus de communications. Le 28 octobre, Free reconnaît le vol d'IBAN. Les victimes peuvent porter plainte en ligne dès le 31 octobre.

Données annoncées

identité
coordonnées
données financières

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Cyberattaque contre un outil de gestion de Free, selon l'expert SaxX ; deux bases de données sont extraites.

Deux bases mises en vente sur BreachForums — 19,2 millions de fiches et 5,1 millions d'IBAN — sont relayées par SaxX.

Free confirme la cyberattaque et l'accès non autorisé, notifie CNIL et ANSSI, et dépose plainte auprès du procureur de la République.

Free précise à ses clients que des IBAN figurent parmi les données dérobées, tout en minimisant les prélèvements possibles.

Cybermalveillance.gouv.fr publie un guide pour les victimes ; la CNIL annonce une plainte en ligne dédiée.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.