Piratage d’Almerys : le grand flou demeure sur l’ampleur des dégâts

Cinq jours après la révélation d’une nouvelle cyber-attaque de l’opérateur de tiers-payant Almerys, l’incertitude demeure sur la liste exacte des organismes assureurs dont les données des clients se trouvent aux mains des cyber-criminels.

Sans nous appesantir sur la très lourde responsabilité d’Almerys dans cette affaire (n’oublions pas que la sanction liée à son premier piratage de 2024 n’est toujours pas tombée), précisons tout de même que l’auteur de l’attaque affirme auprès du site spécialisé FrenchBreaches que l’opérateur n’a toujours pas pris la peine de mettre en place une double authentification en interne. Il s’agit pourtant d’une mesure de sécurité de base que tout acteur traitant de données sensibles telles que des données personnelles de santé devrait avoir intégré.

Toujours selon FrenchBreaches, les données piratées d’Almerys proviendraient d’un nombre colossal d’organismes de complémentaire santé, de prévoyance et de courtiers en assurance. Ces informations sont toutefois à prendre avec beaucoup de précautions car les investigations sont encore en cours et certains assureurs qui apparaîtraient dans les extraits de données volées ont démenti toute implication.

C’est le cas de la mutuelle Harmonie Mutuelle qui indique qu’elle n’utilise par la plateforme de tiers-payant d’Almerys :

De nombreux autres acteurs ont cependant confirmé que leurs clients sont potentiellement concernés par cette nouvelle fuite de données sensibles. C’est le cas notamment d’AG2R, Aésio, CNP Assurances, la MMJ, Intériale, ou encore Alan.

En revanche, de très nombreux autres acteurs potentiellement concernés selon la liste diffusée par FrenchBreaches n’ont pas encore confirmé ou infirmé publiquement la compromission des données de leurs assurés. Espérons que les prochains jours permettront d’éclaircir la situation.

Ajouter aux articles favoris
Please login to bookmarkClose
0 Shares:
Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Découvrez nos analyses et capsules vidéos
Lancer la vidéo

Webinaire Tripalio #6 : les grandes actualités CCN santé-prévoyance de la rentrée 2026

Lancer la vidéo

MECSS 2026 : le HCAAM revient sur l'impact de la généralisation de la complémentaire santé

Lancer la vidéo

PLFSS 2026 : rejet du socle solidaire et responsable par Thibault Bazin

Lancer la vidéo

MECSS 2026 : la Direction Générale du Trésor et l'ACPR parlent du gel des tarifs des mutuelles

You May Also Like

Médecine naturelle : Groupama expérimente la carte de paiement virtuelle d’Eyst Technology

Ce communiqué a été diffusé par Eyst Technology. Après plusieurs déploiements réussis dans les secteurs de l’assistance et de l’IARD, la startup française Eyst Technology (dont la solution SaaS d’indemnisation fléchée lui a permis de lever 1,7 million d’euros en octobre 2025 et de signer des partenariats avec 4 grands noms de l’assurance, dont Generali) poursuit son expansion dans le secteur de l’assurance avec le lancement dévoilé aujourd’hui...