Publié dans Sécurité

12

Fuite de données chez Viamedis, prestataire du tiers payant gérant 20 millions d’assurés

À côté d'une patiente âgée, un médecin observe une radio dentaire.

Viamedis, qui gère le tiers payant pour 20 millions de Français en étant prestataire de 84 complémentaires santé, a informé l'AFP qu'elle avait été victime d'un piratage.

L'entreprise, filiale du groupe Malakoff-Médéric-Humanis, a expliqué dans un communiqué reçu par l'agence de presse que des données d'assurés lui ont été dérobées, incluant l'état civil, la date de naissance et le numéro de sécurité sociale, le nom de leur assureur santé ainsi que les garanties ouvertes au tiers payant de certains d'entre eux.

Si Viamedis affirme que « les données personnelles exposées sont limitées » et précise que « ni information bancaire, ni coordonnée postale, ni numéro de téléphone, ni e-mail ne sont concernés par cet acte malveillant », croisées à d'autres bases de données, elles peuvent être facilement utilisées dans des campagnes de phishing.

Interrogé par l'AFP, le directeur général de Viamédis a indiqué qu'« à date, nous n’avons pas le nombre d’assurés « impactés »nous sommes toujours en cours d’investigation ».

L'entreprise a déconnecté sa plateforme de gestion suite à la découverte de ce piratage. Son site web n'était pas non plus accessible ce jeudi 1er février. Mais Viamedis assure que cette déconnexion n'empêche pas les assurés de bénéficier du tiers payant. Cela devrait par contre avoir des conséquences pour certains professionnels de santé comme les opticiens et audioprothésistes.

Viamedis explique avoir déposé une plainte auprès du procureur de la République, notifié la CNIL et fait une déclaration à l'ANSSI.

12

Tiens, en parlant de ça :

logo OpenAI dans l'obscurité

noyb porte plainte contre OpenAI sur les « hallucinations » de ChatGPT

noyb vs OpenAI, S01E01

14:45 DroitIA 9
Interface d'Android TV avec grille d'applications

Android TV laisse installer Chrome et accéder aux données du compte Google

Une mise à jour ? Quelle mise à jour ?

13:58 SoftSécu 15

#Flock fait son cinéma

Huahu ahu ouin ouin ouiiin... Vous l'avez ?

13:37 Flock 26
12

Fermer

Commentaires (12)


Je me demande si cela concerne aussi leur anciens assurés (je vais contrôler si j'ai eu une mutuelle qui passait par leur service)
Le tag "sécu" est doublement pertinent ici 😁
Ooops désolé !
La dépêche AFP indique
"Le compte d'un professionnel de santé a été hameçonné", a-t-il indiqué.


Donc j'imagine que chez Viamedis, il n'y avait aucune protection contre une multitude de connexions par un seul utilisateur et que les pirates en ont profité pour aspirer tout ce qu'ils pouvaient via des centaines de connexions par seconde.
Au boulot on est chez Malakoff depuis 2 semaines, chouette timing :roll:
Pareil, on a basculé au 1er janvier.

Après c'est pas clair de quand date l'intrusion, qui ne correspond pas forcément au moment où ils s'en sont rendus compte.

MisterDams

Pareil, on a basculé au 1er janvier.

Après c'est pas clair de quand date l'intrusion, qui ne correspond pas forcément au moment où ils s'en sont rendus compte.
Le soucis c'est que si par exemple vous avez des lunettes à faire, il ne faudra pas être pressés.
Actuellement, il faut connaitre par coeur vos garanties et avance de frais, sinon il y a une procédure d'envoi des devis par mail (youpi) avec un délai de traitement non précisé.
20 millions de personnes potentiellements INpactées, mais "certaines données n'ont pas été dérobées" donc ça va.
J'aime la comm' de crise. "Jusqu'ici tout va bien" comme dirait l'autre.
et n'oubliez pas de changer de sexe, de date et de département de naissance....
C’est quel Cerfa ça ?

elticail

C’est quel Cerfa ça ?
Tu rigole mais quand le changement de sexe sera décorrélé du tribunal judiciaire ça pourra passer par un cerfa. C'est le cas du changement de prénom par exemple (cerfa n°16233*02) depuis quelques années.

Lyzz

Tu rigole mais quand le changement de sexe sera décorrélé du tribunal judiciaire ça pourra passer par un cerfa. C'est le cas du changement de prénom par exemple (cerfa n°16233*02) depuis quelques années.
"simple cerfa" faut il encore que le dossier soit accepté. Pour le changement de prénoms par exemple beaucoup sont refusés par manque de preuves ou car la demande n'est pas légitime.