La nature de l’attaque
La société Viamedis a été victime de cyberattaque jeudi dernier. L’entreprise est chargée de la gestion du tiers payant de 84 complémentaires santé. Cela représente environ 20 millions d’assurés sociaux.
Suite à l’incident, le directeur général de l’entreprise a confié à l’AFP qu’il ne s’agissait pas d’une attaque rançongiciel. En effet, le vol de données a eu lieu suite à une intrusion dans la plateforme. “Le compte d’un professionnel de santé a été hameçonné”, a-t-il déclaré.
Almerys aussi victime de cyberattaque
Lundi dernier, Almerys, un opérateur de tiers payant, a aussi fait l’objet d’une cyberattaque. Cette information provient de L’Argus de l’assurance et a été confirmée par TF1.
En ce qui concerne le mode opératoire, il est similaire à celui employé contre Viamedis. En effet, les criminels auraient usurpé les identifiants et les mots de passe de “professionnels de la santé clients”.
Perte de données
Almerys a déclaré que les données personnelles d’assurés sociaux “ont été exposées”. Cependant, l’entreprise n’a pas su préciser le nombre exact de personnes concernées.
Les deux entreprises assurent qu’aucune information sensible n’aurait été révélée. “Ni information bancaire, ni coordonnée postale, ni numéro de téléphone, ni e-mail” n’ont été touchés. Toutefois, les données liées à “l’état civil, date de naissance et numéro de sécurité sociale, nom d’assureur santé et garanties ouvertes au tiers payant” des assurés ont été soutirées.