Piratage de mutuelles : plus de 15 millions de numéros

Résolu
vivicn Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   -  
vivicn Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   -

Bonjour

Est-ce qu'il y a une façon de savoir si l'on est concerné?

Cordialement

A voir également:

3 réponses

MPMP10 Messages postés 47029 Date d'inscription   Statut Membre Dernière intervention   18 853
 

Bonjour,

Pour les assurés touchés par cette nouvelle fuite, il n'y a malheureusement pas de solution miracle, si ce n'est d'être particulièrement prudent vis-à-vis des sollicitations reçues, en particulier lorsqu'elles proviennent de son assureur. Il faut faire bien attention à rentrer ses identifiants et mots de passe uniquement sur des sites officiels et sécurisés. En cas de doute, mieux vaut prendre contact directement avec l'organisme concerné afin de vérifier la provenance et la légitimité du message. Bref, les recommandations de sécurité habituelles !

https://www.commentcamarche.net/securite/piratage/38005-piratage-de-mutuelles-plus-de-15-millions-de-numeros-de-securite-sociale-compromis/

Selon un communiqué envoyé à l'AFP, «cette attaque, concernant l'ensemble des clients, a permis un accès non autorisé au site de délivrance des prises en charge (PEC)» utilisé par certains professionnels et établissements de santé. Almerys indique avoir «pris des mesures immédiates pour identifier et neutraliser les accès concernés».

En outre, la liste des profils ayant fuité n’est pas encore connue. L’entreprise annonce qu’elle informera «individuellement et directement tous les membres concernés par émail ».

https://www.lefigaro.fr/economie/cyberattaque-le-specialiste-du-tiers-payant-almerys-confirme-une-fuite-de-donnees-20260525

Besoin de plus de conseils ?
Pour être conseillé dans vos démarches, contactez la plateforme Info Escroqueries du ministère de l’Intérieur au 0 805 805 817 (appel et service gratuits, ouvert de 9h à 18h30 du lundi au vendredi).

13. Vous pouvez également contacter le 3018 (appel et service gratuits), 7 jours sur 7 de 9h à 23h. Il s’agit d’une ligne nationale anonyme et confidentielle destinée aux personnes confrontées à des problèmes dans leurs usages numériques. Ce service est également disponible par tchat sur 3018.fr, Messenger et WhatsApp.

https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/piratage-de-compte#victime-piratage-compte


0
brucine Messages postés 24436 Date d'inscription   Statut Membre Dernière intervention   4 106
 

Bonjour,

On comprend, à tort ou à raison, que ce piratage (dont comme précisé les conséquences quand elles existent ne sont pas directes mais par tentatives de phishing ou équivalent à partir de ces données) concernent les fichiers de prise en charge.

Donc pas universellement tous les adhérents de mutuelles qui ont confié la gestion du tiers-payant à Almerys, mais seulement ceux qui ont demandé un remboursement faisant l'objet d'une demande de prise en charge (prothèse dentaire, hospitalisations programmées, parfois optique...) et pas les remboursements automatiques (médecins, pharmacie sauf entente préalable...) sans quoi les fichiers de prise en charge n'ont pas de raison de comporter les coordonnées des derniers.

0
brucine Messages postés 24436 Date d'inscription   Statut Membre Dernière intervention   4 106 > brucine Messages postés 24436 Date d'inscription   Statut Membre Dernière intervention  
 

Le dentiste comme le médecin s'auto-prescrivent; lors d'actes courants indépendamment de l'établissement ou pas d'une ordonnance à destination d'un autre praticien, la réalisation d'une feuille de soins électronique de tiers-payant sur la part obligatoire se suffit à elle-même et, pour la majorité des assurés, est transmise par l'organisme obligatoire à la complémentaire via Noémie.

Certaines mutuelles dont la mienne (le gestionnaire n'est pas Almerys) et qui ont forcément reçu ce flux font le mort (aucune demande de justificatif) et ne remboursent que sur envoi manuel du décompte primaire (c'est absurde, elles l'ont déjà) et d'une facture du dentiste à caractère comptable (ça l'est encore plus, ce n'est pas l'usage et il n'a pas à justifier des soins conservateurs type détartrage ou caries autrement que par sa feuille de soins, c'est illégal).

Les conséquences en sont doubles: s'agissant de sommes qui ne sont généralement pas folles, pertes et profits si on ne fait pas attention; et en ce qui nous intéresse alimentation du fameux fichier des prises en charge.

0
bazfile Messages postés 58432 Date d'inscription   Statut Modérateur Dernière intervention   20 245
 

Bonjour @vivicn StatutMembre .

D'après la loi RGPD, si vos données font partie du lot votre mutuelle est légalement obligée de vous informer directement, généralement par e-mail ou via votre espace client, donc vérifiez si un mail vous a été envoyé ou allez dans votre espace client.

En résumé voyez ça avec votre mutuelle, sachez que la CNIL peut aussi vous aider.


0
vivicn Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   5
 

Bonjour

Merci pour vos réponses; j'ai adressé une demande à ma mutuelle.

Cordialement

0