{
    "id": 145138,
    "type": "post",
    "title": "Piratage de données de santé : Plus de 33 millions de Français touchés par la cyberattaque visant Viamedis et ses partenaires",
    "slug": "piratage-de-donnees-de-sante-plus-de-33-millions-de-francais-touches-par-la-cyberattaque-visant-viamedis-et-ses-partenaires",
    "url": "https://www.ouestmedias.net/piratage-de-donnees-de-sante-plus-de-33-millions-de-francais-touches-par-la-cyberattaque-visant-viamedis-et-ses-partenaires.html",
    "description": "Un numéro de sécurité sociale ne se change pas. C'est ce qui rend la fuite annoncée par la Cnil le 7 février 2024, plus de 33 millions de personnes concernées chez...",
    "date_published": "2024-02-08T19:51:56+01:00",
    "date_modified": "2026-09-10T18:43:28+02:00",
    "language": "fr-FR",
    "categories": [
        {
            "name": "High Tech",
            "url": "https://www.ouestmedias.net/vie-pratique/high-tech/"
        },
        {
            "name": "Santé & Beauté",
            "url": "https://www.ouestmedias.net/sante/"
        }
    ],
    "tags": [],
    "word_count": 639,
    "reading_time_min": 3,
    "image": "https://www.ouestmedias.net/wp-content/uploads/2024/02/piratage-de-donnees-de-sante-plus-de-33-millions-de-francais-touches-par-la-cyberattaque-visant-viamedis-et-ses-partenaires.jpg",
    "image_alt": "Le gendarme des données personnelles estime que la fuite concerne au total plus de 33 millions de Français. Grâce aux informations volées, un cybercriminel est en mesure de déployer des attaques de phishing particulièrement convaincantes.",
    "author": {
        "name": "Ouest Médias",
        "url": "https://www.ouestmedias.net/author/admin-2/",
        "bio": null,
        "avatar": null
    },
    "content_markdown": "Un numéro de sécurité sociale ne se change pas. C'est ce qui rend la fuite annoncée par la Cnil le 7 février 2024, plus de 33 millions de personnes concernées chez Viamedis et Almerys, différente d'un vol de carte bancaire : ici, rien ne se remplace.\n\nLes deux sociétés visées ne sont pas des mutuelles mais des opérateurs de tiers payant, ces intermédiaires techniques qui vérifient vos droits quand le pharmacien passe votre carte Vitale. Vous n'avez sans doute jamais entendu leur nom, et pourtant elles détenaient votre dossier parce que votre complémentaire santé leur en a sous-traité la gestion.\n\n  **Ce qui est sorti, ce qui est resté**\n\nSont concernés l'état civil, la date de naissance, le numéro de Sécurité sociale, le nom de l'assureur santé et les garanties du contrat, pour les assurés et leurs ayants droit. D'après la Cnil, ni les coordonnées bancaires, ni les données médicales, ni le détail des remboursements n'ont été touchés.\n\n## Une intrusion par un compte légitime\n\nChristophe Candé, directeur général de Viamedis, a décrit une intrusion dans la plateforme de gestion et non une attaque par rançongiciel. Le point d'entrée : le compte d'un professionnel de santé, dont les identifiants avaient été récupérés. Une fois à l'intérieur, l'attaquant a pu interroger la base comme l'aurait fait un utilisateur ordinaire.\n\nLa plateforme a été déconnectée dès la découverte des faits et une plainte déposée. La Cnil a annoncé l'ouverture d'investigations pour vérifier si les mesures de sécurité des deux opérateurs répondaient à leurs obligations, en particulier sur l'authentification des comptes professionnels et sur la journalisation des accès. Elle a aussi exigé que chaque complémentaire santé prévienne individuellement ses assurés, ce que le règlement européen impose en cas de risque élevé.\n\n  **Le vrai danger s'appelle hameçonnage**\n\nAvec votre nom, votre date de naissance, votre numéro de Sécurité sociale et le nom exact de votre mutuelle, un escroc écrit un courriel ou passe un appel qui ressemble en tout point à un message légitime. C'est ce croisement de données, plus que chaque donnée prise isolément, qui fait la valeur du butin.\n\n## Ce que vous pouvez faire, et ce qui ne sert à rien\n\nChanger le mot de passe de votre espace mutuelle est utile, surtout si vous le réutilisez ailleurs. En revanche, aucune démarche ne permet de faire annuler un numéro de Sécurité sociale divulgué : il est construit à partir de votre sexe, de votre date et de votre lieu de naissance, et il vous suit à vie. Il faut donc vivre avec l'idée qu'il circule.\n\nLa règle pratique tient en une phrase : votre caisse d'assurance maladie et votre mutuelle ne vous demanderont jamais vos coordonnées bancaires par téléphone ou par SMS pour débloquer un remboursement. Un interlocuteur qui récite correctement votre numéro de Sécurité sociale n'est plus une preuve de rien depuis février 2024.\n\n  **Trois réflexes qui tiennent dans la durée**\n\nRaccrochez et rappelez le numéro figurant sur votre carte de mutuelle plutôt que celui qu'on vous donne. Ne cliquez sur aucun lien de remboursement reçu par SMS. Signalez les messages suspects sur la plateforme Phishing Initiative ou au 33700 pour les SMS.\n\n## Une fuite qui pose la question de la sous-traitance\n\nLa responsabilité juridique reste celle des complémentaires santé : déléguer l'exécution à un prestataire ne transfère pas le statut de responsable du traitement. Beaucoup d'assurés ont découvert à cette occasion que leurs données transitaient par un prestataire dont ils ignoraient l'existence, sans avoir jamais eu à donner leur accord sur ce point précis.\n\nPar son volume, l'affaire figurait début 2024 parmi les plus importantes jamais recensées en France. Elle n'a pourtant provoqué aucun changement visible pour l'usager du système de santé : le tiers payant a continué de fonctionner, et l'assuré moyen n'a rien vu passer d'autre qu'un courriel de sa mutuelle. C'est peut-être le plus gênant dans cette histoire.",
    "content_html": "<p>Un numéro de sécurité sociale ne se change pas. C'est ce qui rend la fuite annoncée par la Cnil le 7 février 2024, plus de 33 millions de personnes concernées chez Viamedis et Almerys, différente d'un vol de carte bancaire : ici, rien ne se remplace.</p>\n\n<p>Les deux sociétés visées ne sont pas des mutuelles mais des opérateurs de tiers payant, ces intermédiaires techniques qui vérifient vos droits quand le pharmacien passe votre carte Vitale. Vous n'avez sans doute jamais entendu leur nom, et pourtant elles détenaient votre dossier parce que votre complémentaire santé leur en a sous-traité la gestion.</p>\n\n<aside class=\"bluf bluf-orange\">\n<strong>Ce qui est sorti, ce qui est resté</strong>\n<p>Sont concernés l'état civil, la date de naissance, le numéro de Sécurité sociale, le nom de l'assureur santé et les garanties du contrat, pour les assurés et leurs ayants droit. D'après la Cnil, ni les coordonnées bancaires, ni les données médicales, ni le détail des remboursements n'ont été touchés.</p>\n</aside>\n\n<h2>Une intrusion par un compte légitime</h2>\n\n<p>Christophe Candé, directeur général de Viamedis, a décrit une intrusion dans la plateforme de gestion et non une attaque par rançongiciel. Le point d'entrée : le compte d'un professionnel de santé, dont les identifiants avaient été récupérés. Une fois à l'intérieur, l'attaquant a pu interroger la base comme l'aurait fait un utilisateur ordinaire.</p>\n\n<p>La plateforme a été déconnectée dès la découverte des faits et une plainte déposée. La Cnil a annoncé l'ouverture d'investigations pour vérifier si les mesures de sécurité des deux opérateurs répondaient à leurs obligations, en particulier sur l'authentification des comptes professionnels et sur la journalisation des accès. Elle a aussi exigé que chaque complémentaire santé prévienne individuellement ses assurés, ce que le règlement européen impose en cas de risque élevé.</p>\n\n<aside class=\"bluf bluf-rouge\">\n<strong>Le vrai danger s'appelle hameçonnage</strong>\n<p>Avec votre nom, votre date de naissance, votre numéro de Sécurité sociale et le nom exact de votre mutuelle, un escroc écrit un courriel ou passe un appel qui ressemble en tout point à un message légitime. C'est ce croisement de données, plus que chaque donnée prise isolément, qui fait la valeur du butin.</p>\n</aside>\n\n<h2>Ce que vous pouvez faire, et ce qui ne sert à rien</h2>\n\n<p>Changer le mot de passe de votre espace mutuelle est utile, surtout si vous le réutilisez ailleurs. En revanche, aucune démarche ne permet de faire annuler un numéro de Sécurité sociale divulgué : il est construit à partir de votre sexe, de votre date et de votre lieu de naissance, et il vous suit à vie. Il faut donc vivre avec l'idée qu'il circule.</p>\n\n<p>La règle pratique tient en une phrase : votre caisse d'assurance maladie et votre mutuelle ne vous demanderont jamais vos coordonnées bancaires par téléphone ou par SMS pour débloquer un remboursement. Un interlocuteur qui récite correctement votre numéro de Sécurité sociale n'est plus une preuve de rien depuis février 2024.</p>\n\n<aside class=\"bluf bluf-vert\">\n<strong>Trois réflexes qui tiennent dans la durée</strong>\n<p>Raccrochez et rappelez le numéro figurant sur votre carte de mutuelle plutôt que celui qu'on vous donne. Ne cliquez sur aucun lien de remboursement reçu par SMS. Signalez les messages suspects sur la plateforme Phishing Initiative ou au 33700 pour les SMS.</p>\n</aside>\n\n<h2>Une fuite qui pose la question de la sous-traitance</h2>\n\n<p>La responsabilité juridique reste celle des complémentaires santé : déléguer l'exécution à un prestataire ne transfère pas le statut de responsable du traitement. Beaucoup d'assurés ont découvert à cette occasion que leurs données transitaient par un prestataire dont ils ignoraient l'existence, sans avoir jamais eu à donner leur accord sur ce point précis.</p>\n\n<p>Par son volume, l'affaire figurait début 2024 parmi les plus importantes jamais recensées en France. Elle n'a pourtant provoqué aucun changement visible pour l'usager du système de santé : le tiers payant a continué de fonctionner, et l'assuré moyen n'a rien vu passer d'autre qu'un courriel de sa mutuelle. C'est peut-être le plus gênant dans cette histoire.</p>",
    "alternates": {
        "html": "https://www.ouestmedias.net/piratage-de-donnees-de-sante-plus-de-33-millions-de-francais-touches-par-la-cyberattaque-visant-viamedis-et-ses-partenaires.html",
        "markdown": "https://www.ouestmedias.net/piratage-de-donnees-de-sante-plus-de-33-millions-de-francais-touches-par-la-cyberattaque-visant-viamedis-et-ses-partenaires.md",
        "json": "https://www.ouestmedias.net/api/post/piratage-de-donnees-de-sante-plus-de-33-millions-de-francais-touches-par-la-cyberattaque-visant-viamedis-et-ses-partenaires.json"
    },
    "site": {
        "name": "Ouest Médias",
        "url": "https://www.ouestmedias.net/"
    },
    "license": "Reproduction autorisée avec lien vers la source."
}