Une cyberattaque majeure touche 20 millions d’assurés de complémentaires santé en France

Une fuite de données sans précédent frappe le secteur de l’assurance santé française, exposant les informations de 20 millions d’assurés. Découvrez l’étendue de cette cyberattaque qui impacte 1 français sur 3.

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Vous aimez nos actus inédites ? ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS        Recevez gratuitement, le samedi, PAR MAIL LES ACTUS ZATAZ de la semaine écoulée.

Depuis le début du mois de février, le secteur de l’assurance santé française est en émoi suite à une cyberattaque d’envergure. Un individu malintentionné est parvenu à s’approprier des données sensibles concernant le tiers payant de 84 mutuelles et assurances santé en France, affectant potentiellement 20 millions d’assurés.

Une brèche de sécurité alarmante a été révélée au grand jour, quand un acteur malveillant a infiltré les systèmes d’une entreprise détenant une quantité massive de données personnelles de citoyens français. Malakoff Humanis, un assureur majeur, a annoncé : « Suite à une cyberattaque visant notre prestataire de gestion du tiers payant, nous informons notre clientèle de la situation. Bien que cette attaque n’affecte qu’un nombre limité de professionnels de santé, l’ampleur des données compromises est significative. » Un autre exemple, avec la mutuelle Mutami.

20 millions de numéros de sécurité sociale dans la nature ?

Les données exposées incluent des informations sensibles telles que l’état civil, la date de naissance, le numéro de sécurité sociale, l’identité de l’assureur et les détails des garanties santé. Heureusement, aucune donnée bancaire, médicale, ou coordonnée de contact directe (adresse postale, téléphone, email) ne résidait sur la plateforme affectée, réduisant ainsi le risque d’une exploitation directe de ces informations par des tiers.

Le vol du numéro de sécurité sociale représente une vulnérabilité non négligeable, bien que l’accès aux services en ligne gouvernementaux requiert des mesures d’authentification supplémentaires. Il est conseillé aux utilisateurs de vérifier la complexité de leurs mots de passe pour éviter toute intrusion supplémentaire.

1 français sur 3 impacté par ce problème de cybersécurité

Cette malveillance met en lumière que nul n’est à l’abri et soulève des questions importantes sur la sécurité des données à l’approche d’événements majeurs en cybersécurité tels que le Forum International de la Cybersécurité et la mise en application de la directive NIS 2.

Quant à l’identité et aux motivations du pirate, les spéculations vont bon train : utilisation de rançongiciels, exploitation de vulnérabilités dans le stockage cloud, ou perte de dispositifs de stockage ? Les autorités compétentes, dont l’ANSSI et la CNIL, sont mobilisées pour répondre à cet incident.

Inquiétant ? Oui, car la société de tiers payant Almerys a été touchée par cette importante cyberattaque seulement quelques jours après celle contre Viamedis. Mon petit doigt me fait dire que deux autres entreprises ont été impactées !

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.