← Tilbake til I praksis
Sikkerhet art. 32-34
13. januar 2026 Inspirert av: CNIL

MFA manglet — 24 millioner abonnenter lekket, €42M bot

I oktober 2024 brøt noen seg inn i systemene til de franske teleoperatørene Free og Free Mobile. Inngangsporten var enkel — VPN-en manglet flerfaktorautentisering. Angriperen hentet ut persondata for 24 millioner abonnenter — inkludert IBAN-nummere. Det franske datatilsynet CNIL fant tre brudd — utilstrekkelig sikring, mangler i varslingen, og data om tidligere kunder lagret for lenge. Boten ble 42 millioner euro.

Hva betyr dette for deg?

Slå på flerfaktorautentisering på alle inngangspunkter som gir tilgang til persondata — e-post, sky, VPN, HR-system. Det er det ene tiltaket som oftest skiller et innbrudd fra en katastrofe.

Inspirert av: CNIL

Del dette innlegget:
LinkedIn E-post
Følg Erik på LinkedIn →

Vil du snakke om dette for din virksomhet?

Bestill en kort Teams-kaffe →

Nyhetsbrev

Hold deg oppdatert

Meld deg på og få siste fagartikler, skråblikk fra GDPR-verdenen og nyttige personvernperspektiver.