FRANCEPASSOIRE
Ouvrir le menu
Secteur : Finance

Alptis (courtier en prévoyance et santé)

Revendiquée

Entrée dans l'espace public : 25 août 2023

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

quelques dizaines d'adhérents touchés selon la directrice générale d'Alptis Prévoyance et Santé; décompte exact non communiqué

Ce que l'on sait

Le vendredi 25 août 2023, les systèmes d'Alptis, groupe de courtage lyonnais spécialisé en prévoyance et santé, détectent un nombre anormalement élevé de requêtes de connexion aux espaces assurés des adhérents. Des pirates utilisaient des couples identifiants et mots de passe issus de fuites sur d'autres sites, achetés en masse en ligne. Alptis ferme les espaces adhérents pendant le week-end et les rouvre le lundi suivant. Quelques dizaines de clients sont touchés, tous contactés, leurs dossiers vérifiés, notamment pour s'assurer de l'absence de changement de RIB. Les mots de passe de l'ensemble des clients sont réinitialisés et un captcha est ajouté. Selon la presse, l'entreprise a communiqué le 5 septembre 2023 et appelle ses adhérents à la prudence face aux risques d'hameçonnage.

Données annoncées

mots de passe
identité

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Détection de requêtes de connexion anormales sur les espaces assurés; fermeture préventive des espaces adhérents pour le week-end.

Alptis communique officiellement sur la cyberattaque par réutilisation d'identifiants.

Le Progrès relaie l'appel à la prudence lancé aux adhérents après l'intrusion.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.