Temps de lecture : 3 min
Alors que le législateur vient d'autoriser le partage de données de santé entre l'Assurance maladie et les organismes complémentaires, voilà qu'une nouvelle cyberattaque frappe l'optique.
Si l’ampleur exacte de la fuite n’est pas encore détaillée, le fichier évoqué contiendrait plus de 44 millions de lignes et surtout 15,4 millions de numéros de sécurité sociale uniques, relançant les inquiétudes autour de la cybersécurité dans le secteur de la santé… et plus particulièrement du tiers-payant.
15 millions d'assurés concernés
Selon un communiqué transmis à l’AFP, l’attaque a permis « un accès non autorisé au site de délivrance des prises en charge (PEC) » utilisé par certains professionnels et établissements de santé.
Les données « potentiellement exposées » comprennent les nom, prénom, date de naissance, numéro de Sécurité sociale, nom de l’assureur santé, numéro de contrat ainsi que les périodes de couverture.
En revanche, Almerys affirme que les informations bancaires, les données de santé, les remboursements de soins, les mots de passe ou encore les coordonnées de contact ne sont pas concernés par cette compromission.
Le pirate à l’origine de la revendication, connu sous le pseudonyme « Lagui », avait déjà été associé à plusieurs affaires médiatisées. Plusieurs mutuelles, clients d'Almerys, seraient concernées : Alan, MGEN, ou encore AG2R La Mondiale.
Des perturbations pour les professionnels de santé
Pour contenir l’incident, Almerys indique avoir immédiatement fermé le site PEC concerné. Une décision qui entraîne des difficultés opérationnelles pour plusieurs secteurs, notamment l’optique, l’audiologie, le dentaire ou encore certaines prises en charge hospitalières. L’opérateur précise toutefois que les autres services de tiers-payant restent opérationnels : gestion des flux, mises à jour des bases et paiements des prestations continueraient de fonctionner normalement.
Une phase transitoire avec des « solutions de contournement » serait actuellement en préparation afin de permettre une réouverture progressive du service. Pour les opticiens, cette situation rappelle la forte dépendance de la profession aux plateformes de tiers-payant. Toute interruption technique peut rapidement ralentir les délivrances et complexifier la gestion administrative en magasin.
Un secteur de plus en plus ciblé
Cette nouvelle attaque intervient un peu plus de deux ans après le piratage massif de Viamedis et Almerys révélé début 2024, qui avait concerné plus de 33 millions de Français. En 2025, le réseau de soins Itelis avait à son tour été touché, avant une attaque visant Cegedim début 2026, confirmant l’intérêt croissant des cybercriminels pour les données liées au remboursement des soins et à l’identité des assurés.
Dans ce type d’affaires, les conséquences ne se limitent pas à la fuite brute des données. La combinaison d’informations personnelles détaillées permet souvent de construire des escroqueries particulièrement crédibles et difficiles à détecter pour les victimes.
Enquête en cours
Almerys indique avoir déposé plainte auprès du procureur de la République, saisi la Commission nationale de l'informatique et des libertés (CNIL) ainsi que l’Agence nationale de la sécurité des systèmes d'information (ANSSI). Le parquet de Paris a confié l’enquête à la brigade spécialisée de la préfecture de police.
Vous avez la parole !
pour pouvoir poster des commentaires
Nos lecteurs ont aussi lu...
Données de santé : les professionnels alertent sur une « atteinte sans précédent » au secret médical
Publié le 27 avril 2026
Opticiens, médecins et chirurgiens-dentistes montent au créneau. Dans un communiqué commun publié le 23 avril, plusieurs organisations*, dont la Fnof, dénoncent les…
La plateforme de soins Itélis victime d'une cyberattaque concernant des données de santé sensibles
Publié le 18 novembre 2025
Depuis près d'une semaine, la plateforme du réseau de soins Itélis est inaccessible aux professionnels de santé. Elle a été fermée suite à une cyberattaque survenue…
Piratage de Viamedis et Almerys : plus de 33 millions de personnes concernées, selon la Cnil
Publié le 08 février 2024
Les attaques numériques subies par les opérateurs de tiers payant Viamedis et Almerys, dont Acuité vous parle depuis jeudi dernier, semblent plus importantes qu'indiqué…
Les dernières news
Opéré de la myopie au Lasik, il garde des séquelles : les Quinze-Vingts condamnés
Publié le 21 août 2026
Près de douze ans après une opération de la myopie, le contentieux opposant un patient au Centre hospitalier national d’ophtalmologie (CHNO) des Quinze-Vingts connaît un…
Un OVNI dans les rues de Toulouse pour faire connaître son magasin d’optique
Publié le 21 août 2026
« Chaque fois que je le sors, on me prend toujours en photo. » Difficile, il est vrai, de passer inaperçu à bord de l'engin utilisé depuis quelques mois par Thierry…
Le marché des verres de freination de la myopie pourrait tripler d’ici 2034
Publié le 21 août 2026
Encore relativement récent, le marché des verres destinés à freiner la progression de la myopie chez les enfants et adolescents pourrait connaître une forte accélération…