Une cyberattaque majeure touche 20 millions d’assurés de complémentaires santé en France
Une fuite de données sans précédent frappe le secteur de l’assurance santé française, exposant les informations de 20 millions d’assurés. Découvrez l’étendue de cette cyberattaque qui impacte 1 français sur 3.
Depuis le début du mois de février, le secteur de l’assurance santé française est en émoi suite à une cyberattaque d’envergure. Un individu malintentionné est parvenu à s’approprier des données sensibles concernant le tiers payant de 84 mutuelles et assurances santé en France, affectant potentiellement 20 millions d’assurés.
Une brèche de sécurité alarmante a été révélée au grand jour, quand un acteur malveillant a infiltré les systèmes d’une entreprise détenant une quantité massive de données personnelles de citoyens français. Malakoff Humanis, un assureur majeur, a annoncé : « Suite à une cyberattaque visant notre prestataire de gestion du tiers payant, nous informons notre clientèle de la situation. Bien que cette attaque n’affecte qu’un nombre limité de professionnels de santé, l’ampleur des données compromises est significative. » Un autre exemple, avec la mutuelle Mutami.
20 millions de numéros de sécurité sociale dans la nature ?
Les données exposées incluent des informations sensibles telles que l’état civil, la date de naissance, le numéro de sécurité sociale, l’identité de l’assureur et les détails des garanties santé. Heureusement, aucune donnée bancaire, médicale, ou coordonnée de contact directe (adresse postale, téléphone, email) ne résidait sur la plateforme affectée, réduisant ainsi le risque d’une exploitation directe de ces informations par des tiers.
Le vol du numéro de sécurité sociale représente une vulnérabilité non négligeable, bien que l’accès aux services en ligne gouvernementaux requiert des mesures d’authentification supplémentaires. Il est conseillé aux utilisateurs de vérifier la complexité de leurs mots de passe pour éviter toute intrusion supplémentaire.
1 français sur 3 impacté par ce problème de cybersécurité
Cette malveillance met en lumière que nul n’est à l’abri et soulève des questions importantes sur la sécurité des données à l’approche d’événements majeurs en cybersécurité tels que le Forum International de la Cybersécurité et la mise en application de la directive NIS 2.
Quant à l’identité et aux motivations du pirate, les spéculations vont bon train : utilisation de rançongiciels, exploitation de vulnérabilités dans le stockage cloud, ou perte de dispositifs de stockage ? Les autorités compétentes, dont l’ANSSI et la CNIL, sont mobilisées pour répondre à cet incident.
Inquiétant ? Oui, car la société de tiers payant Almerys a été touchée par cette importante cyberattaque seulement quelques jours après celle contre Viamedis. Mon petit doigt me fait dire que deux autres entreprises ont été impactées !