The Japan Times - Numéro de sécu, mutuelle: 33 millions de Français concernés par une cyber-attaque au tiers payant

EUR -
AED 4.317463
AFN 76.998508
ALL 96.333683
AMD 448.415119
ANG 2.10466
AOA 1077.954562
ARS 1712.745849
AUD 1.757306
AWG 2.115942
AZN 1.998787
BAM 1.954974
BBD 2.368699
BDT 143.84799
BGN 1.955253
BHD 0.443182
BIF 3485.42645
BMD 1.175523
BND 1.512261
BOB 8.144558
BRL 6.560827
BSD 1.176103
BTN 105.702434
BWP 15.461809
BYN 3.396578
BYR 23040.255794
BZD 2.36524
CAD 1.609403
CDF 2586.151541
CHF 0.92937
CLF 0.027407
CLP 1075.157072
CNY 8.235597
CNH 8.231202
COP 4386.053592
CRC 582.648831
CUC 1.175523
CUP 31.151366
CVE 110.793206
CZK 24.274849
DJF 208.913655
DKK 7.469145
DOP 73.999725
DZD 152.247869
EGP 56.040599
ERN 17.632849
ETB 182.560617
FJD 2.674139
FKP 0.870919
GBP 0.871504
GEL 3.156306
GGP 0.870919
GHS 13.31276
GIP 0.870919
GMD 86.988619
GNF 10277.009625
GTQ 9.01719
GYD 246.058115
HKD 9.139046
HNL 30.986687
HRK 7.536516
HTG 154.013608
HUF 386.183132
IDR 19704.884887
ILS 3.739163
IMP 0.870919
INR 105.653973
IQD 1539.935464
IRR 49518.917438
ISK 147.411881
JEP 0.870919
JMD 187.360826
JOD 0.833389
JPY 183.590895
KES 151.527089
KGS 102.754251
KHR 4719.72592
KMF 491.368431
KPW 1057.972081
KRW 1687.840145
KWD 0.361238
KYD 0.980044
KZT 590.385496
LAK 25426.567606
LBP 105268.107321
LKR 364.580431
LRD 208.888273
LSL 19.619415
LTL 3.471015
LVL 0.711062
LYD 6.365491
MAD 10.731058
MDL 19.721827
MGA 5360.386328
MKD 61.551767
MMK 2468.994639
MNT 4180.805001
MOP 9.416801
MRU 46.762002
MUR 54.167988
MVR 18.161579
MWK 2041.883969
MXN 21.141021
MYR 4.772902
MZN 75.127469
NAD 19.619741
NGN 1702.769188
NIO 42.965443
NOK 11.821508
NPR 169.124094
NZD 2.024791
OMR 0.451992
PAB 1.176073
PEN 3.955045
PGK 4.998917
PHP 69.193064
PKR 329.323025
PLN 4.227745
PYG 7970.631821
QAR 4.280042
RON 5.09531
RSD 117.315335
RUB 92.396958
RWF 1706.859766
SAR 4.408769
SBD 9.584501
SCR 17.675447
SDG 707.075965
SEK 10.811775
SGD 1.511635
SHP 0.881947
SLE 28.300727
SLL 24650.139199
SOS 671.810002
SRD 44.962586
STD 24330.958002
STN 24.979869
SVC 10.290564
SYP 12997.650698
SZL 19.619322
THB 37.22761
TJS 10.825917
TMT 4.126087
TND 3.391975
TOP 2.830378
TRY 50.467556
TTD 7.995553
TWD 36.840985
TZS 2885.909217
UAH 49.668993
UGX 4254.202286
USD 1.175523
UYU 46.180093
UZS 14165.055473
VES 338.655125
VND 30898.628752
VUV 142.0963
WST 3.257236
XAF 655.679927
XAG 0.016485
XAU 0.000271
XCD 3.17691
XCG 2.119586
XDR 0.813781
XOF 654.1785
XPF 119.331742
YER 280.303781
ZAR 19.627474
ZMK 10581.124982
ZMW 26.343868
ZWL 378.518008
  • AEX

    4.8000

    946.16

    +0.51%

  • BEL20

    14.6200

    5054.48

    +0.29%

  • PX1

    8.1000

    8112.02

    +0.1%

  • ISEQ

    2.6100

    13039.25

    +0.02%

  • OSEBX

    9.6700

    1676.17

    +0.58%

  • PSI20

    2.4600

    8185.83

    +0.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -7.5900

    4206.58

    -0.18%

  • N150

    15.0200

    3768.88

    +0.4%

Numéro de sécu, mutuelle: 33 millions de Français concernés par une cyber-attaque au tiers payant
Numéro de sécu, mutuelle: 33 millions de Français concernés par une cyber-attaque au tiers payant / Photo: DENIS CHARLET - AFP/Archives

Numéro de sécu, mutuelle: 33 millions de Français concernés par une cyber-attaque au tiers payant

Etat civil, numéro de sécurité sociale, informations sur la mutuelle: "plus de 33 millions" de Français sont concernés par un vol de données lors d'une cyber-attaque contre des gestionnaires du tiers payant, a révélé mercredi la Cnil, mais les informations bancaires ou médicales n'en feraient pas partie.

Taille du texte:

Deux sociétés servant d'intermédiaires entre les professionnels de santé - médecins, pharmaciens, opticiens, etc. - et les complémentaires santé ont été la cible de cette attaque: Viamedis (détenue notamment par les complémentaires Malakoff Humanis et Vyv) et Almerys.

Ce sont les opérateurs qu'un professionnel de santé interroge pour savoir s'il peut accorder, ou non, le tiers payant à un assuré social.

"Plus de 33 millions de personnes" sont concernées par une violation de données "pour les assurés et leur famille: l'état civil, la date de naissance et le numéro de sécurité sociale, le nom de l'assureur santé ainsi que les garanties du contrat souscrit", a précisé dans un communiqué le gendarme de la vie privée numérique.

Mais, selon la Cnil, "les informations bancaires, les données médicales, les remboursements santé, les coordonnées postales, les numéros de téléphone" ou encore les adresses électroniques "ne seraient pas concernés".

Aux Français touchés, il est conseillé d'"être prudent sur les sollicitations qu'(ils peuvent) recevoir, en particulier si elles concernent des remboursements de frais de santé" mais aussi "de vérifier périodiquement les activités et mouvements sur (leurs) différents comptes".

- "Investigations" rapides -

Il est en effet "possible que les données ayant fait l’objet de la violation soient couplées à d’autres informations provenant de fuites de données antérieures", explique la Cnil.

L'attaque s'est faite par l'usurpation d'identifiant et mot de passe de professionnels de santé.

L'alerte avait été donnée le 1er février par Viamedis qui a détecté l'attaque et averti les autres plateformes de tiers payant. Quelques jours plus tard, Almerys avait annoncé avoir également détecté une intrusion.

Les autres grandes plateformes de tiers payant ne semblent pas avoir été touchées, selon des informations recueillies par l'AFP auprès notamment de SP Santé (filiale de Cegedim) et de Actil (filiale d'Apicil).

"Devant l’ampleur de la violation", la Cnil va "mener très rapidement des investigations" notamment pour vérifier si les mesures de sécurité des opérateurs touchés par la cyber-attaque étaient conformes à leurs obligations de protection des données.

Elle a aussi appelé les complémentaires recourant à Viamedis et Almerys à informer "individuellement et directement" tous leurs assurés concernés, prévenant qu'elle s'assurera que ce soit fait "dans les plus brefs délais".

- Risque de hameçonnage? -

Selon des spécialistes de la cybersécurité interrogés ces derniers jours par l'AFP, les données exposées n'ont pas une grande valeur en tant que telles mais peuvent éventuellement servir à de futures cyber-attaques.

"Ça ne vaut pas grand chose comme données, il faudrait qu'il y ait aussi au moins un e-mail et un numéro de téléphone" pour qu'elles permettent de monter des attaques rapidement, selon Damien Bancal, grand observateur du marché noir de la donnée volée et animateur du blog Zataz.com.

Tamim Couvillers, analyste de la société de cybersécurité Vade, confirme que ces données ont peu de valeur marchande, mais avertit qu'elles "peuvent vite être croisées avec d'autres fichiers".

Ainsi, souligne-t-il, avoir le numéro de sécurité sociale de sa cible "permet de donner de la crédibilité à un courriel de hameçonnage (phishing)", consistant à convaincre l'internaute de cliquer sur un lien malveillant.

"C'est de la donnée fraîche", a également commenté Gérôme Billois, spécialiste en cybersécurité de la société Wavestone.

Almerys et Viamedis n'ont publié aucune information permettant de comprendre si les attaques avaient simplement pour but de voler des données, ou si elles pouvaient viser d'autres buts comme implanter un rançongiciel.

Almerys a indiqué mercredi que son système d'information central n'avait pas été touché par la cyber-attaque. Seul son "portail dédié aux professionnels de santé" a été touché et fermé, a affirmé la société.

Y.Kimura--JT