Cyberattaque massive : vol de données de plus de 33 millions d'assurés chez Viamedis et Almerys
Un piratage massif a affecté plus de 33 millions d’assurés sociaux chez les opérateurs du tiers payant Viamedis et Almerys en France. La Commission nationale de l’informatique et des libertés (Cnil) a ouvert une enquête sur cette cyberattaque, qualifiée d' »ampleur », après avoir été informée par les deux entreprises concernées.
L’attaque a été réalisée en utilisant des identifiants et des mots de passe de professionnels de santé. Viamedis a été le premier à détecter l’intrusion et a déconnecté sa plateforme de gestion en conséquence, mais cela n’empêchait pas les assurés de bénéficier du tiers payant. Almerys a également détecté une intrusion, mais son système d’information central n’a pas été touché. Seul son « portail dédié aux professionnels de santé » a été fermé.
Les données compromises comprennent l’état civil, la date de naissance, le numéro de Sécurité sociale et le nom de l’assureur santé des assurés et de leur famille. Cependant, les informations bancaires, les données médicales, les remboursements santé, les coordonnées postales, les numéros de téléphone et les courriels ne semblent pas avoir été affectés par cette violation, selon la Cnil.
Il s’agit de la plus grande faille de sécurité jamais enregistrée en France, selon Yann Padova, spécialiste de la protection des données numériques et ancien secrétaire général de la Cnil. La Cnil a appelé les complémentaires santé qui utilisent les services de Viamedis et Almerys à informer individuellement et directement tous leurs assurés concernés dès que possible.
Les experts en cybersécurité ont souligné que les données compromises n’ont pas de grande valeur en elles-mêmes, mais qu’elles pourraient être utilisées en combinaison avec d’autres fichiers pour mener des attaques futures, telles que des escroqueries ou du phishing. Les assurés sont appelés à la vigilance lors de l’ouverture de courriels suspects provenant de leur mutuelle, afin de prévenir toute tentative d’usurpation d’identité.
Nous ne disposons pas d’informations détaillées sur les motivations des attaquants, mais Viamedis a déposé une plainte auprès du procureur de la République et la Cnil mènera des investigations pour évaluer si les mesures de sécurité mises en place étaient appropriées.
C’est un rappel de l’importance de prendre des mesures pour protéger les données personnelles et de rester vigilant face aux risques de cyberattaques. Les autorités, les entreprises et les particuliers doivent tous jouer un rôle dans la lutte contre ce type de criminalité en renforçant leurs systèmes de sécurité et en sensibilisant les utilisateurs aux bonnes pratiques en matière de cybersécurité.