NLTO
/ Magazine d'actualité politique, économique et internationale /




Données personnelles : un piratage chez un sous-traitant de Malakoff Humanis







1 Février 2024

Malakoff Humanis, un acteur majeur de l'assurance en France, a été confronté à un incident de sécurité informatique majeur. Un piratage chez Viamedis, un sous-traitant clé, a entraîné la fuite de données sensibles, y compris des numéros de sécurité sociale.


Les clients informés par mail

Selon les informations d’EconomieMatin, le 31 janvier 2024, Malakoff Humanis a informé ses clients d'une brèche de sécurité survenue chez Viamedis, un sous-traitant essentiel pour le traitement du tiers-payant des mutuelles. Les données compromises incluent l'état civil, les dates de naissance, les noms des assureurs et les détails des contrats. Le plus alarmant est la possible fuite des numéros de sécurité sociale, ouvrant la porte à des risques d'usurpation d'identité et d'autres formes de cybercriminalité.

Suite à cette découverte, Viamedis a immédiatement déconnecté sa plateforme pour contenir la fuite. Conformément à la législation, une plainte a été déposée et l'incident a été signalé à la CNIL (Commission Nationale de l'Informatique et des Libertés) et à l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information). Malakoff Humanis et Viamedis travaillent activement pour évaluer l'ampleur de la brèche et mettre en place des mesures correctives.

Des risques d’attaques de phishing

Bien que les données de santé et les coordonnées bancaires n'aient pas été affectées, le vol de numéros de sécurité sociale est particulièrement préoccupant. Ces informations pourraient être utilisées pour des attaques de phishing ciblées, augmentant le risque de fraudes financières et d'usurpation d'identité pour les clients concernés. La vigilance est donc de mise pour les mois à venir.

Viamedis gère le tiers-payant pour environ 20 millions de bénéficiaires en France, ce qui soulève la question de savoir si d'autres assureurs pourraient être affectés par cette fuite de données. L'ampleur réelle de l'incident reste à déterminer, mais il est clair que l'impact pourrait s'étendre bien au-delà des seuls clients de Malakoff Humanis.