Italy fines WINDTRE €1.7 million after two customer data breaches

L’Italie inflige une amende de 1,7 million € à WINDTRE après deux fuites de données clients

L’autorité italienne de protection des données, le Garante per la Protezione dei Dati Personali, a infligé une amende de 1,7 million € à l’opérateur de télécommunications WINDTRE après avoir constaté de graves lacunes de sécurité ayant permis deux violations distinctes en 2025. Les incidents ont affecté des données personnelles appartenant à plus de 365 000 clients, faisant de cette affaire un cas majeur de confidentialité et de cybersécurité à grande échelle. Selon le régulateur, les attaquants n’ont pas eu recours à des malwares avancés ni à une faille logicielle ; ils ont plutôt utilisé l’ingénierie sociale en se faisant passer pour des techniciens du support. Ce détail est important car il montre à quel point des contrôles d’identité faibles et des procédures de help desk insuffisantes peuvent suffire à ouvrir la porte à une exposition massive de données. L’affaire est également notable en tant que mesure d’application réglementaire dans un secteur des communications essentiel, soulignant que les manquements à la vie privée peuvent entraîner des conséquences financières et réputationnelles importantes. Pour les organisations en Suisse et dans l’ensemble de la région italophone, c’est un rappel que le renforcement des processus et la vérification du personnel sont aussi importants que les défenses techniques.

Source : Help Net Security

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire