15 millions de numéros de sécurité sociale siphonnés : comment vous protéger après le piratage massif d’Almerys ?

Un acteur majeur du tiers payant en France, Almerys, est de nouveau victime d’une cyberattaque d’ampleur : 15 millions de numéros de sécurité sociale auraient été dérobés, mais pas uniquement. Les risques sont importants et les clients de nombreux organismes de santé sont menacés. Voici comment vous en prémunir.

hacker réseau
Crédits : 123RF

Almerys, un opérateur majeur de la gestion du tiers payant santé en France, a été victime d’une cyberattaque massive il y a quelques jours. L’enjeu est majeur étant donné que la société agit comme prestataire pour plusieurs mutuelles françaises, dont la MGEN, AG2R ou encore Alan.

Almerys avait déjà été la cible d’une cyberattaque en 2024, mais celle-ci pourrait être encore plus importante selon le site French Breaches : 674 organismes seraient potentiellement concernés par cette compromission et plus de 15 millions de numéros de sécurité sociale auraient été volés.

Lire aussi – 45 millions de dossiers français exposés : cette base de données géante menace la vie privée des citoyens

Quelle est la nature des données dérobées ?

Alan, la fintech qui s’est imposée face aux poids lourds de l’assurance en une décennie, confirme la fuite de données. Leur nature ? Numéro de sécurité sociale donc, état civil (nom, prénom date de naissance), nom de l’assureur, numéro et dates de début et de fin du contrat.

Mais selon l’entreprise, les mots de passe, informations bancaires, de santé (soins, remboursements) et de contact (téléphone, adresse e-mail et postale) ne sont pas concernés par cette fuite massive.

Comment se protéger des risques majeurs induits par cette cyberattaque massive d’Almerys ?

Pour autant, les risques engendrés par le vol combiné de données d’état civil et de numéro de sécurité sociale sont majeurs, au premier rang desquels l’usurpation d’identité, le phishing ciblé et les fraudes administratives. Une vigilance accrue est donc de mise :

  • Plus que jamais, méfiez-vous des SMS, e-mails et appels suspects, surtout s’ils disent venir de la sécurité sociale ou de votre organisme de mutuelle.
  • Ne cliquez pas sur les liens qui en proviennent.
  • Même si l’adresse e-mail de l’expéditeur semble légitime, ne vous y fiez pas : contactez vous-même l’organisme.
  • Ne transmettez jamais vos codes de connexion ou d’informations sensibles.
  • Surveillez qu’aucune démarche administrative ne soit lancée pour votre compte sans que vous ne l’ayez sollicitée.

Lire aussi – 1,2 million d’IBAN exposés après le piratage massif de la DGFiP : voici comment vous protéger

Le nombre de victimes demeure inconnu pour le moment, mais Alan déclare qu’elle informera « individuellement et directement tous les membres concernés » par e-mail. Comme le veut la procédure, Alan assure que les autorités compétentes (CNIL et ACPR) ont été notifiées de l’incident.

Pour stopper l’atteinte aux données, l’entreprise assure que la plateforme concernée a été mise hors service. C’est pourquoi certains professionnels de santé pourraient rencontrer des difficultés pour soumettre des demandes de prise en charge. Alan recommande donc, pour « éviter d’éventuels délais supplémentaires de traitement » et dans la mesure du possible évidemment, « d’attendre avant de soumettre une nouvelle demande ».


Réagissez à cet article !

Demandez nos derniers articles !

X-Men : le casting de Marvel cache un énorme indice sur l’histoire du film

On connaît enfin le casting du très attendu reboot d’X-Men. Et celui-ci cache un indice, qui pourrait bien trahir l’un des éléments scénaristiques du futur film Marvel. On vous explique…

Samsung va abandonner ces tablettes Galaxy, elles ne recevront bientôt plus aucune mise à jour

Votre tablette Samsung pourrait bientôt cesser de recevoir des mises à jour. Le fabricant sud-coréen s’apprête en effet à arrêter le support de certaines tablettes Galaxy les plus anciennes. Dans…

Google devient plus personnalisable que jamais, voici les nouveautés qui arrivent sur Android

L’expérience Google devient plus personnalisable que jamais. La firme de Mountain View vous donne en effet la possibilité de mieux contrôler les contenus affichés dans Discover, Search, ou encore Google…

Google commence à afficher des publicités sur le Pixel 11, voici comment s’en débarrasser

Les publicités commencent à débarquer sur les smartphones de Google, et notamment sur le Pixel 11, une « nouveauté » qui peut en agacer plus d’un. Heureusement, il existe une…

Huawei casse le prix des FreeClip 2 : un cadeau peut aussi se glisser dans votre panier

Les FreeClip 2 vous font de l’œil ? Jusqu’au 31 août, les écouteurs Huawei profitent de 30 € de réduction sur le site officiel. Cerise sur le gâteau : un…

Galaxy S27 Ultra : Qualcomm tease une puce qui promet une puissance monstrueuse

Le Galaxy S27 Ultra pourrait bien devenir un monstre de puissance. Qualcomm vient en effet de teaser ses processeurs Snapdragon 8 Elite Gen 6 et Snapdragon 8 Elite Gen 6…

Ce cheval-robot chinois peut transporter deux personnes et galoper à 10 km/h

Galoper sur une monture robotique à quatre pattes, c’est désormais possible. Une entreprise chinoise vient de dévoiler un véritable cheval-robot, qu’il est même possible de chevaucher à deux. Tout comme…

Certains serveurs VPN sont conçus pour perdre la mémoire : pourquoi c’est une bonne nouvelle pour votre confidentialité

Serveurs 100 % RAM ou sans disque dur, vous avez sûrement déjà lu la formule sur le site d’un VPN. De nombreux visiteurs ne s’y attardent pas, et on les…

Samsung One UI s’améliore, Microsoft abandonne Copilot dans Excel, c’est le récap’ de la semaine

Du nouveau sur One UI, la fin de Copilot dans Excel, de petits secrets sur l’iPhone 18 Pro Max, c’est le récap’ de la semaine. Cette semaine, Samsung permet enfin…

Vous pensez être protégé après avoir changé votre mot de passe ? Ce dangereux malware prouve le contraire

Sur le dark web, un nouveau malware fait parler de lui. Celui-ci permet à l’attaquant non seulement de voler vos identifiants, mais également de continuer à avoir accès à vos…