FRANCEPASSOIRE
Ouvrir le menu
Secteur : Santé

Almerys

Confirmée

Entrée dans l'espace public : 5 février 2024 · SIREN 432 701 639

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

33 000 000 personnes concernées

plus de 33 millions de personnes (assurés et leurs familles) — chiffre global annoncé par la CNIL le 7 février 2024 pour l'attaque visant conjointement Viamedis et Almerys ; le périmètre propre à chaque opérateur n'est pas publié

Ce que l'on sait

Almerys, l'un des deux principaux opérateurs français du tiers payant pour les complémentaires santé, est victime fin janvier 2024 d'une intrusion qui vise aussi Viamedis. La CNIL rend la violation publique le 7 février : plus de 33 millions de personnes concernées au total (assurés et familles) — état civil, date de naissance, numéro de Sécurité sociale, assureur santé et garanties du contrat. Au Sénat, le gouvernement précise que pour les professionnels de santé figurent aussi identifiants d'accès, coordonnées et RIB. Les deux opérateurs déposent plainte ; le parquet de Paris ouvre une enquête préliminaire.

Données annoncées

identité
coordonnées
données financières
mots de passe

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

La Mutuelle Générale informe ses adhérents que Viamedis et Almerys, opérateurs nationaux de tiers payant, ont été la cible d'une cyberattaque.

La CNIL rend la violation publique : plus de 33 millions de personnes concernées au total ; elle ouvre des investigations sur les mesures de sécurité des deux opérateurs.

Le parquet de Paris (section J3) ouvre une enquête préliminaire confiée à la brigade de lutte contre la cybercriminalité ; un formulaire de lettre-plainte est mis en ligne.

Au Sénat, le gouvernement confirme le piratage des comptes des assurés ayant contractualisé avec ces opérateurs et les plaintes déposées.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.