Enquête sur la cyberattaque des mutuelles Viamedis et Almerys et le piratage des données de 33 millions de Français.
Fuite massive de données personnelles de millions de Français : ouverture d’une enquête
Le parquet de Paris a annoncé vendredi 9 février l’ouverture d’une enquête sur les récentes cyberattaques subies par deux opérateurs de tiers payant, Viamedis et Almerys, qui pourraient être parmi les plus massives recensées en France à ce jour. Cette fuite de données concerne plus de 33 millions de Français, estime la Commission nationale de l’informatique et des libertés (Cnil).
Les deux opérateurs de tiers payant, Viamedis (filiale des complémentaires santé Malakoff Humanis et Vyv) et Almerys (groupe indépendant Be-Ys), sont chargés de gérer les remboursements des assurances complémentaires santé. Les plaintes déposées par les deux entreprises ont entraîné l’ouverture d’une enquête préliminaire, a indiqué la section de lutte contre la cybercriminalité du parquet de Paris, contactée par l’AFP.
Les investigations sont confiées à la Brigade de lutte contre la cybercriminalité de la police judiciaire et visent les infractions d’atteinte à un système automatisé de données, de collecte frauduleuse de données à caractère personnel et recel d’un délit.
Une cyberattaque de grande envergure
L’attaque, qui a eu lieu début février, a permis aux pirates informatiques d’accéder aux données personnelles de dizaines de millions de Français. Ces informations comprennent notamment des noms, des adresses, des numéros de téléphone et des numéros de sécurité sociale. Il est prévu que d’autres informations sensibles, telles que les données médicales, aient également été compromises.
Selon les experts en cybersécurité, une telle attaque nécessite une connaissance approfondie des systèmes informatiques et une planification détaillée. Il est possible que les pirates aient agi dans le but de revendre ces données sur le marché noir ou de les utiliser à des fins de fraude.
Les conséquences potentielles
Cette fuite massive de données personnelles soulève de graves préoccupations quant à la protection des informations sensibles des individus. Les données volées pourraient être utilisées à des fins d’usurpation d’identité, de fraude ou de chantage. Les individus concernés sont donc invités à rester vigilants et à signaler toute activité suspecte à leur banque ou à leur assureur.
Les deux opérateurs de tiers payant ont immédiatement mis en place des mesures de sécurité supplémentaires pour renforcer la protection des données des utilisateurs. Dans le même temps, ils travaillent en étroite collaboration avec les autorités compétentes pour identifier les responsables de l’attaque et les traduire en justice.
Réactions et mesures prises
Face à cette cyberattaque massive, la Cnil a annoncé l’ouverture d’une enquête administrative afin de « déterminer les causes et les circonstances exactes de l’incident et de veiller à ce que les mesures nécessaires soient prises pour protéger les droits des personnes concernées ». Cela souligne l’importance de la protection des données personnelles et la nécessité pour les entreprises de se conformer aux lois et réglementations en matière de cybersécurité.
Le gouvernement français a également réagi à l’attaque en appelant à une vigilance accrue