Numéro de sécu, mutuelle: 33 millions de Français concernés par une cyber-attaque au tiers payant

Publié le 08/02/2024 - 16:03
Mis à jour le 08/02/2024 - 15:08

Etat civil, numéro de sécurité sociale, informations sur la mutuelle : "plus de 33 millions" de Français sont concernés par un vol de données lors d'une cyber-attaque contre des gestionnaires du tiers payant, a révélé mercredi 7 février 2024 la Cnil, mais les informations bancaires ou médicales n'en feraient pas partie.

 © Alexane Alfaro
© Alexane Alfaro

Deux sociétés servant d'intermédiaires entre les professionnels de santé - médecins, pharmaciens, opticiens, etc. - et les complémentaires santé ont été la cible de cette attaque : Viamedis (détenue notamment par les complémentaires Malakoff Humanis et Vyv) et Almerys.

Ce sont les opérateurs qu'un professionnel de santé interroge pour savoir s'il peut accorder, ou non, le tiers payant à un assuré social.

"Plus de 33 millions de personnes" sont concernées par une violation de données "pour les assurés et leur famille: l'état civil, la date de naissance et le numéro de sécurité sociale, le nom de l'assureur santé ainsi que les garanties du contrat souscrit", a précisé dans un communiqué le gendarme de la vie privée numérique.

Mais, selon la Cnil, "les informations bancaires, les données médicales, les remboursements santé, les coordonnées postales, les numéros de téléphone" ou encore les adresses électroniques "ne seraient pas concernés".

Aux Français touchés, il est conseillé d'"être prudent sur les sollicitations qu'(ils peuvent) recevoir, en particulier si elles concernent des remboursements de frais de santé" mais aussi "de vérifier périodiquement les activités et mouvements sur (leurs) différents comptes".

"Investigations" rapides

Il est en effet "possible que les données ayant fait l’objet de la violation soient couplées à d’autres informations provenant de fuites de données antérieures", explique la Cnil. L'attaque s'est faite par l'usurpation d'identifiant et mot de passe de professionnels de santé.

L'alerte avait été donnée le 1er février par Viamedis qui a détecté l'attaque et averti les autres plateformes de tiers payant. Quelques jours plus tard, Almerys avait annoncé avoir également détecté une intrusion.

Les autres grandes plateformes de tiers payant ne semblent pas avoir été touchées, selon des informations recueillies par l'AFP auprès notamment de SP Santé (filiale de Cegedim) et de Actil (filiale d'Apicil).

"Devant l’ampleur de la violation", la Cnil va "mener très rapidement des investigations" notamment pour vérifier si les mesures de sécurité des opérateurs touchés par la cyber-attaque étaient conformes à leurs obligations de protection des données.

Elle a aussi appelé les complémentaires recourant à Viamedis et Almerys à informer "individuellement et directement" tous leurs assurés concernés, prévenant qu'elle s'assurera que ce soit fait "dans les plus brefs délais".

Risque de hameçonnage ?

Selon des spécialistes de la cybersécurité interrogés ces derniers jours par l'AFP, les données exposées n'ont pas une grande valeur en tant que telles mais peuvent éventuellement servir à de futures cyber-attaques.

"Ça ne vaut pas grand chose comme données, il faudrait qu'il y ait aussi au moins un e-mail et un numéro de téléphone" pour qu'elles permettent de monter des attaques rapidement, selon Damien Bancal, grand observateur du marché noir de la donnée volée et animateur du blog Zataz.com.

Tamim Couvillers, analyste de la société de cybersécurité Vade, confirme que ces données ont peu de valeur marchande, mais avertit qu'elles "peuvent vite être croisées avec d'autres fichiers".

Ainsi, souligne-t-il, avoir le numéro de sécurité sociale de sa cible "permet de donner de la crédibilité à un courriel de hameçonnage (phishing)", consistant à convaincre l'internaute de cliquer sur un lien malveillant.

"C'est de la donnée fraîche", a également commenté Gérôme Billois, spécialiste en cybersécurité de la société Wavestone.

Almerys et Viamedis n'ont publié aucune information permettant de comprendre si les attaques avaient simplement pour but de voler des données, ou si elles pouvaient viser d'autres buts comme implanter un rançongiciel.

Almerys a indiqué mercredi que son système d'information central n'avait pas été touché par la cyber-attaque. Seul son "portail dédié aux professionnels de santé" a été touché et fermé, a affirmé la société.

(Source AFP)

Soyez le premier à commenter...

Laisser un commentaire

Société

La création de jeux au service de la santé : développeurs, graphistes et musiciens invités à participer au Ludi’Health 2025 à Besançon

Ludi’Heath est le projet commun du Hacking health et du Collectif ludique bisontin. Un nouvel événement pour générer l’intelligence nécessaire à de nouveaux projets innovants du jeu, sous toutes ses formes, au service de la santé. Le principe de cet événement est de réunir, du 7 au 9 février 2025, des créateurs (informaticiens, graphistes, musiciens, etc) et des professionnels de santé autour de problématiques médicales ou d’accessibilité et d'y apporter un début de réponse de façon ludique. Envie d'y participer ?

Ovinpiades : qui sont les jeunes éleveurs sélectionnés pour la finale au Salon de l’agriculture à Paris ?

Au lycée agricole de Levier, la finale territoriale Franche-Comté a réuni plus de 32 élèves, âgés de 16 à 24 ans, issus des huit établissements d’enseignement agricole du territoire. Pour être les meilleurs jeunes bergers de Franche-Comté, les candidats ont dû réaliser avec succès une série d’épreuves théoriques et pratiques, inspirées des gestes quotidiens de l’éleveur, comme trier des brebis à l’aide d’un lecteur électronique, apprécier la santé d’une brebis, évaluer son état corporel, ou encore lui parer ses onglons...

2025, “l’année de la paix” pour le général de la 1re Division Jean-Pierre Fagué

À l’occasion de la cérémonie des voeux adressés à l’ensemble des autorités locales, le général Jean-Pierre Fagué, aux commandes de la 1re Division de l’armée de Terre depuis août  2024, a effectué un tour d’horizon rétrospectif de l’année 2024 avant d’aborder les perspectives de l’année 2025 le 13 janvier dernier à l’hôtel de Clévans de Besançon.

Un fait divers de maCommune.info s’invite au Jamel Comedy club

INSOLITE • La troisième édition du festival Drôlement Bien s’est ouverte jeudi 16 janvier 2025 avec le spectacle du Jamel comedy club. Au cours de la soirée, l’actualité bisontine a d’ailleurs inspiré le maître de cérémonie Jamel Debbouze qui n’a pas manqué de citer l’un des articles de maCommune.info pour s’adonner à quelques plaisanteries. 

"Bureaux des coeurs", quand des chefs d'entreprises accueillent des personnes SDF dans leurs bureaux

C’est le pari que s’est lancé Pierre Arnaud en accueillant en 2023 son premier "invité", hébergé temporairement au sein des bureaux de son entreprise bisontine. Même s’il n’est plus à la tête de Naoki entreprise de propreté, cette dernière accueille toujours une personne à passer la nuit. Pierre Arnaud, lui, est devenu délégué des bureaux du cœur à Besançon. Explications.

La Percée du vin jaune revient en 2026 à…

L’annonce du Conseil d’administration des ambassadeurs des vins jaunes de ne pas organiser de Percée en 2025 avait fait l’effet d’un coup de tonnerre en Franche-Comté et beaucoup s’inquiétaient d’une probable disparition de l’événement. Il n’en est finalement rien ! Les organisateurs ont annoncé mercredi 15 janvier 2025 sur leurs réseaux sociaux qu’une 27e édition aurait bien lieu en 2026. 

Quelles sont les nouveautés et les objectifs du recensement en Bourgogne Franche-Comté ?

Lors d’une conférence de presse donnée ce mardi, l’Insee Bourgogne-Franche-Comté a tenu à éclaircir différents points sur la mise en place du recensement de la population. De nouvelles questions ont été ajoutées et une "enquête familles" est également à remplir. Une question suscite d’ailleurs le débat depuis plusieurs jours… Pour rappel, la campagne démarre ce jeudi 16 janvier 2025.

Il veut sauver l’invention de son père qui aide les “accidentés de la vie”

Éric Levasseur est électricien indépendant et souhaite aujourd’hui sauver l’invention française de son père baptisée Stella, un embout universel pour cannes et béquilles qui améliore la sécurité et le confort de déplacement des personnes à mobilité réduite. Il a ouvert un financement participatif afin de récolter les fonds nécessaires pour lui permettre de relancer la production. 

La cancoillotte part à l’assaut de l’Hexagone

Après l’obtention de son IGP il y a bientôt trois ans, la cancoillotte a connu en six ans une évolution de ses ventes de 19%. Aujourd’hui la spécialité fromagère de Franche-Comté compte bien poursuivre sur sa lancée et partir à la conquête de toutes les cuisines de l’Hexagone grâce à une campagne de communication enrichie. 

Recette de la galette Besançon Booster de bonheur à la spiruline

Enseignants au CFA Hilaire de Chardonnet, Christophe Dubois et Mathieu Dizien-Cheviet ont créé une recette originale de galette des rois à base de spiruline des Bassins fermiers de Vivien Desgrange. Pour ce week-end du 11 et 12 janvier 2025, on vous propose donc de découvrir la recette de la galette Besançon booster de bonheur.

Mobilité, climat, santé, logement, économie… Les voeux d’Anne Vignot pour l’année 2025

Ce vendredi 10 janvier, c’était au tour de la maire de Besançon, présidente de Grand Besançon Métropole et présidente du Centre communal d’action sociale Anne Vignot, de présenter ses voeux pour 2025 lors d’une cérémonie au Palais des sports. Le préfet, les représentants des forces de l’ordre et de l’armée, les élu(e)s du conseil municipal, des élu(e)s départementaux et régionaux ainsi que chefs d’entreprises et des agents municipaux et de l’agglomération, soit les ”forces vives” du territoire étaient présentes.

Offre d'emploi

Devenez membre de macommune.info

Publiez gratuitement vos actualités et événements

Offre d'emploi

Sondage

 0.4
ciel dégagé
le 18/01 à 12h00
Vent
0.98 m/s
Pression
1029 hPa
Humidité
80 %