Introduction
En octobre 2024, un incident notable de cybercriminalité a touché l'opérateur téléphonique Free, avec le vol de données personnelles de 19,2 millions de clients. Celles-ci comprenaient des informations comme les noms, adresses électroniques, adresses postales, dates de naissance, types d'offres souscrites, et, pour certains, des références bancaires.
L'Incident
Le 21 octobre, ces données ont été mises en vente sur un forum cybercriminel, englobant une grande majorité des 22,8 millions d'abonnés de l'opérateur, dont 5,11 millions d'entre eux ont vu leurs numéros IBAN inclus dans la fuite.
Enquête et Arrestation
Les autorités, menant leur enquête sous la direction du parquet de Paris, ont rapidement identifié un suspect principal : un adolescent de 17 ans né en janvier 2008, résidant à Breuillet, dans l'Essonne. Déjà sous contrôle judiciaire pour d'autres affaires similaires impliquant le piratage de données de clients de Sport 2000 et des réseaux sociaux du groupe Altice, ce mineur a été interpellé et présenté à un juge en vue de sa mise en examen pour atteintes à un système de traitement automatisé de données, collecte de données personnelles par moyen frauduleux, extorsion et recel.
Le mineur aurait aussi utilisé le service de messagerie cryptée Telegram pour faire pression, réclamant une rançon de 10 millions d'euros en cryptomonnaies, et serait partiellement payé, recevant environ 10 000 euros.
Répercussions Judiciaires
Une ordonnance en référé a été obtenue pour que Telegram détecte et transmette toutes les données d'identification du hacker. Les actions judiciaires se sont multipliées, l'information judiciaire étant ouverte pour de multiples charges allant du vol de données à l'extorsion, illustrant la complexité de la cybercriminalité moderne.
Conséquences et Réactions
Free a pris des mesures pour répondre à cette intrusion et protéger ses clients tout en coopérant pleinement avec les autorités pour l'arrestation du suspect. L'affaire souligne la vulnérabilité persistante des systèmes de données et incite à une vigilance accrue dans la cybersécurité.
Comment l'information a été traitée ?
Les sources montrent une convergence de vue sur plusieurs points clefs : l'identité du suspect, son âge, son passé judiciaire, et le mode opératoire utilisé pour réaliser le vol des données chez Free. Tous les sources mentionnent le vol de données portant sur 19,2 millions de clients et de la mise en vente de ces données, confirmant ainsi l'échelle massive de l'infraction. Des divergences apparaissent concernant les détails de l'enquête et la somme reçue par le suspect, avec certaines sources indiquant une contribution partielle à la rançon demandée. Les sources s'accordent sur l'implication de Telegram pour faire pression à des fins de chantage, soulignant l'aspect transnational des outils utilisés.