Temps de lecture : 3 min
Les attaques numériques subies par les opérateurs de tiers payant Viamedis et Almerys, dont Acuité vous parle depuis jeudi dernier, semblent plus importantes qu'indiqué initialement.
Selon la Cnil, c’est plus de 33 millions de personnes qui ont été victimes de ces cyberattaques. Comme on l’a déjà indiqué, les données compromises incluent l'état civil, la date de naissance, le numéro de sécurité sociale, le nom de l'assureur santé et les garanties du contrat. Les informations bancaires, médicales et les remboursements de santé ne seraient pas concernés.
Cependant, il est possible que les données volées soient couplées à d'autres informations provenant de fuites de données antérieures.
On apprend par ailleurs ce matin que le Crédit Agricole a également été victime d’une cyberattaque* le 7 février.
Prudence et vigilance
Restez vigilants sur les mails que vous recevez et ne téléchargez pas les pièces jointes d'origines inconnues. Car l'attaque s'est faite par l'usurpation d'identifiants et de mots de passe de comptes de professionnels de santé hameçonnés. Les motivations des pirates ne sont pas encore clairement identifiées.
Devant l’ampleur de la violation, la Cnil a décidé de mener très rapidement des investigations sur la violation de données ayant affecté les opérateurs Viamedis et Almerys, afin de déterminer notamment si les mesures de sécurité mises en œuvre préalablement à l’incident et en réaction à celui-ci étaient appropriées au regard des obligations du RGPD.
À ce stade, il appartient à chacune des complémentaires santé faisant appel aux prestataires Viamedis et Almerys d’informer individuellement et directement l’ensemble des personnes concernées comme le prévoit notamment le règlement général sur la protection des données (RGPD). La Cnil s’assurera que ce soit fait dans les plus brefs délais.
Recommandations de la Cnil
La Cnil recommande ainsi aux personnes concernées :
- D'être prudentes face aux sollicitations concernant les remboursements de frais de santé ;
- De vérifier régulièrement les activités et mouvements sur leurs comptes ;
- De changer vos mots de passe, en particulier ceux utilisés pour les sites web de santé et les comptes bancaires ;
- D'activer l'authentification à deux facteurs pour vos comptes en ligne ;
- De rester vigilants face aux emails et aux liens suspects ;
- De ne jamais communiquer vos informations personnelles ou bancaires par email ou par téléphone ;
- De surveiller vos relevés bancaires et vos comptes de sécurité sociale pour détecter toute activité suspecte.
En cas de doute, n'hésitez pas à contacter votre complémentaire santé.
*Interrogé par Le Parisien, le Crédit Agricole a déclaré : « Comme de nombreuses entreprises ces jours-ci, nous faisons l'objet d'une cyberattaque visant à perturber l'accès au site Crédit agricole. ». Cette cyberattaque a été revendiquée par le groupe Turk Hack Team, une entité nationaliste turque fondée en 2022. Sur Telegram, le groupe a expliqué vouloir continuer « à viser vos infrastructures et vos systèmes bancaires » et « intensifier les attaques plus fortement ». Les motivations seraient donc politiques. Turk Hack Team aurait ciblé des entreprises et institutions françaises, suite aux livraisons d'armes par la France à l'Arménie. Pas de revendications connues concernant les attaques des opérateurs de tiers payant.
Vous avez la parole !
pour pouvoir poster des commentaires
Nos lecteurs ont aussi lu...
Viamedis victime d'un piratage informatique, la plateforme hors-service
Publié le 01 février 2024
Si vous n'êtes pas parvenu à vous connecter sur la plateforme de tiers payant Viamedis ces derniers jours et ceux en marque blanche, c'est normal. Nous avons appris qu…
Cyberattaque : après Viamedis, d'autres plateformes de tiers payant ont pris des mesures
Publié le 05 février 2024
Comme vous avez pu le constater, vous ne pouvez plus saisir de prise en charge depuis quelques jours sur la plateforme Viamedis suite à une cyberattaque. Plusieurs…
Cyberattaque des opérateurs 1/3 payant : organisation de votre activité et incidence sur le chiffre d'affaires
Publié le 06 février 2024
La plateforme de tiers payant Viamedis, tout comme Almerys, Oxantis... sont toujours inaccessibles ce mardi 6 février, suite à une cyberattaque survenue jeudi dernier…
Les dernières news
Opéré de la myopie au Lasik, il garde des séquelles : les Quinze-Vingts condamnés
Publié le 21 août 2026
Près de douze ans après une opération de la myopie, le contentieux opposant un patient au Centre hospitalier national d’ophtalmologie (CHNO) des Quinze-Vingts connaît un…
Un OVNI dans les rues de Toulouse pour faire connaître son magasin d’optique
Publié le 21 août 2026
« Chaque fois que je le sors, on me prend toujours en photo. » Difficile, il est vrai, de passer inaperçu à bord de l'engin utilisé depuis quelques mois par Thierry…
Le marché des verres de freination de la myopie pourrait tripler d’ici 2034
Publié le 21 août 2026
Encore relativement récent, le marché des verres destinés à freiner la progression de la myopie chez les enfants et adolescents pourrait connaître une forte accélération…
Suis-je le seul à me rappeler de la précédente fuite de données de viamedis? Eux qui avait envoyé un mail à tous les professionnels de santé, travaillant avec la plate forme, et nous demandant de détruire les documents reçus par erreur...
Il est temps de faire quelque chose pour les opticiens. Toutes ces plateformes de médiocrité sont absurdes. J'aimerais pouvoir exercer mon métier et ne pas me limiter à de la paperasse ! Aujourd'hui, les opticiens se rendent compte qu'ils sont très dépendants de ce genre de système. Un jour, j’espère que ça changera…
Je vous recommande le livre de Fréderic Bizard " complémentaires santé, le scandale !" et après suicide collectif des professionnels de santé ...
Et QUID des dossiers facturés en attente de paiement et ceux qui sont livrés mais qui ne peuvent être facturés tant que le site est fermé ?
J'espère que notre argent sera rapidement versé sur nos comptes bancaires car cela est un manque de Trésorerie !
Et la CNIL valide le stockage de données par microsoft!!!!
pourquoi pas les visualiser sur tik tok !!!
Une recommandation que la Cnil a oubliée de mentionner
Ne plus faire de tiers payant!!