The Japan Times - Numéro de sécu, mutuelle: 33 millions de Français concernés par une cyber-attaque au tiers payant

EUR -
AED 4.332686
AFN 75.489884
ALL 96.543798
AMD 442.54568
ANG 2.111212
AOA 1081.623678
ARS 1611.180732
AUD 1.653775
AWG 2.117245
AZN 2.004871
BAM 1.955003
BBD 2.375011
BDT 145.009628
BGN 1.967566
BHD 0.445132
BIF 3497.878207
BMD 1.179524
BND 1.499576
BOB 8.148607
BRL 5.902288
BSD 1.179209
BTN 109.749308
BWP 15.800422
BYN 3.350505
BYR 23118.668978
BZD 2.371613
CAD 1.623809
CDF 2724.700459
CHF 0.921019
CLF 0.02658
CLP 1046.124648
CNY 8.039694
CNH 8.031715
COP 4242.712181
CRC 542.873985
CUC 1.179524
CUP 31.257384
CVE 110.550851
CZK 24.341013
DJF 209.624875
DKK 7.47249
DOP 70.178382
DZD 155.865867
EGP 61.827112
ERN 17.692859
ETB 184.77193
FJD 2.593007
FKP 0.876488
GBP 0.869185
GEL 3.173092
GGP 0.876488
GHS 13.034093
GIP 0.876488
GMD 86.702191
GNF 10356.220218
GTQ 9.015247
GYD 246.707288
HKD 9.239447
HNL 31.393053
HRK 7.533733
HTG 154.475687
HUF 363.273339
IDR 20200.821662
ILS 3.549771
IMP 0.876488
INR 109.810552
IQD 1545.176345
IRR 1552400.929498
ISK 143.796142
JEP 0.876488
JMD 186.204056
JOD 0.836313
JPY 187.1916
KES 152.515999
KGS 103.14891
KHR 4735.789078
KMF 493.040973
KPW 1061.540891
KRW 1735.687158
KWD 0.364166
KYD 0.982691
KZT 560.256748
LAK 25917.087247
LBP 105626.368122
LKR 372.095085
LRD 217.384474
LSL 19.356179
LTL 3.482828
LVL 0.713482
LYD 7.489689
MAD 10.919148
MDL 20.193593
MGA 4877.331309
MKD 61.62345
MMK 2476.85474
MNT 4217.46551
MOP 9.514539
MRU 47.181108
MUR 54.765548
MVR 18.223928
MWK 2048.83277
MXN 20.37167
MYR 4.660301
MZN 75.430819
NAD 19.332029
NGN 1599.493483
NIO 43.312819
NOK 11.140191
NPR 175.598893
NZD 1.996739
OMR 0.453525
PAB 1.179209
PEN 3.977372
PGK 5.086402
PHP 70.484222
PKR 329.087412
PLN 4.237917
PYG 7544.922779
QAR 4.300191
RON 5.089621
RSD 117.414496
RUB 88.905535
RWF 1722.694696
SAR 4.425646
SBD 9.493496
SCR 16.836628
SDG 708.894104
SEK 10.829329
SGD 1.498986
SHP 0.880634
SLE 29.010636
SLL 24734.022474
SOS 674.095385
SRD 44.149545
STD 24413.763849
STN 25.005907
SVC 10.317792
SYP 130.492148
SZL 19.332143
THB 37.707606
TJS 11.166993
TMT 4.134231
TND 3.401776
TOP 2.840011
TRY 52.748783
TTD 8.012664
TWD 37.222247
TZS 3074.101202
UAH 51.310273
UGX 4375.215555
USD 1.179524
UYU 47.450647
UZS 14332.395248
VES 562.104911
VND 31071.609059
VUV 140.757433
WST 3.254706
XAF 655.684018
XAG 0.014881
XAU 0.000244
XCD 3.187722
XCG 2.125215
XDR 0.816308
XOF 660.533368
XPF 119.331742
YER 281.463889
ZAR 19.264578
ZMK 10617.129288
ZMW 22.551611
ZWL 379.806223
  • AEX

    7.5900

    1019.82

    +0.75%

  • BEL20

    59.6900

    5485.91

    +1.1%

  • PX1

    93.0500

    8327.86

    +1.13%

  • ISEQ

    212.2800

    12847.89

    +1.68%

  • OSEBX

    -15.9800

    2032.97

    -0.78%

  • PSI20

    2.8100

    9362.42

    +0.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    138.3400

    4113.63

    +3.48%

  • N150

    34.8200

    4083.09

    +0.86%

Numéro de sécu, mutuelle: 33 millions de Français concernés par une cyber-attaque au tiers payant
Numéro de sécu, mutuelle: 33 millions de Français concernés par une cyber-attaque au tiers payant / Photo: DENIS CHARLET - AFP/Archives

Numéro de sécu, mutuelle: 33 millions de Français concernés par une cyber-attaque au tiers payant

Etat civil, numéro de sécurité sociale, informations sur la mutuelle: "plus de 33 millions" de Français sont concernés par un vol de données lors d'une cyber-attaque contre des gestionnaires du tiers payant, a révélé mercredi la Cnil, mais les informations bancaires ou médicales n'en feraient pas partie.

Taille du texte:

Deux sociétés servant d'intermédiaires entre les professionnels de santé - médecins, pharmaciens, opticiens, etc. - et les complémentaires santé ont été la cible de cette attaque: Viamedis (détenue notamment par les complémentaires Malakoff Humanis et Vyv) et Almerys.

Ce sont les opérateurs qu'un professionnel de santé interroge pour savoir s'il peut accorder, ou non, le tiers payant à un assuré social.

"Plus de 33 millions de personnes" sont concernées par une violation de données "pour les assurés et leur famille: l'état civil, la date de naissance et le numéro de sécurité sociale, le nom de l'assureur santé ainsi que les garanties du contrat souscrit", a précisé dans un communiqué le gendarme de la vie privée numérique.

Mais, selon la Cnil, "les informations bancaires, les données médicales, les remboursements santé, les coordonnées postales, les numéros de téléphone" ou encore les adresses électroniques "ne seraient pas concernés".

Aux Français touchés, il est conseillé d'"être prudent sur les sollicitations qu'(ils peuvent) recevoir, en particulier si elles concernent des remboursements de frais de santé" mais aussi "de vérifier périodiquement les activités et mouvements sur (leurs) différents comptes".

- "Investigations" rapides -

Il est en effet "possible que les données ayant fait l’objet de la violation soient couplées à d’autres informations provenant de fuites de données antérieures", explique la Cnil.

L'attaque s'est faite par l'usurpation d'identifiant et mot de passe de professionnels de santé.

L'alerte avait été donnée le 1er février par Viamedis qui a détecté l'attaque et averti les autres plateformes de tiers payant. Quelques jours plus tard, Almerys avait annoncé avoir également détecté une intrusion.

Les autres grandes plateformes de tiers payant ne semblent pas avoir été touchées, selon des informations recueillies par l'AFP auprès notamment de SP Santé (filiale de Cegedim) et de Actil (filiale d'Apicil).

"Devant l’ampleur de la violation", la Cnil va "mener très rapidement des investigations" notamment pour vérifier si les mesures de sécurité des opérateurs touchés par la cyber-attaque étaient conformes à leurs obligations de protection des données.

Elle a aussi appelé les complémentaires recourant à Viamedis et Almerys à informer "individuellement et directement" tous leurs assurés concernés, prévenant qu'elle s'assurera que ce soit fait "dans les plus brefs délais".

- Risque de hameçonnage? -

Selon des spécialistes de la cybersécurité interrogés ces derniers jours par l'AFP, les données exposées n'ont pas une grande valeur en tant que telles mais peuvent éventuellement servir à de futures cyber-attaques.

"Ça ne vaut pas grand chose comme données, il faudrait qu'il y ait aussi au moins un e-mail et un numéro de téléphone" pour qu'elles permettent de monter des attaques rapidement, selon Damien Bancal, grand observateur du marché noir de la donnée volée et animateur du blog Zataz.com.

Tamim Couvillers, analyste de la société de cybersécurité Vade, confirme que ces données ont peu de valeur marchande, mais avertit qu'elles "peuvent vite être croisées avec d'autres fichiers".

Ainsi, souligne-t-il, avoir le numéro de sécurité sociale de sa cible "permet de donner de la crédibilité à un courriel de hameçonnage (phishing)", consistant à convaincre l'internaute de cliquer sur un lien malveillant.

"C'est de la donnée fraîche", a également commenté Gérôme Billois, spécialiste en cybersécurité de la société Wavestone.

Almerys et Viamedis n'ont publié aucune information permettant de comprendre si les attaques avaient simplement pour but de voler des données, ou si elles pouvaient viser d'autres buts comme implanter un rançongiciel.

Almerys a indiqué mercredi que son système d'information central n'avait pas été touché par la cyber-attaque. Seul son "portail dédié aux professionnels de santé" a été touché et fermé, a affirmé la société.

Y.Kimura--JT