Passer au contenu

Piratage du site de l’Assurance Maladie : comment savoir si vous êtes concernés ?

2 min
19 commentaires
Partagez

AMELI, le site de l’Assurance Maladie a été piraté. Au total, les données de plus d’un million de Françaises et Français se sont retrouvées dans la nature

Mise à jour : Dans un communiqué, l’Assurance Maladie explique n’avoir détecté aucune attaque. La publication du pirate a de son côté été signalée comme une arnaque sur le compte Telegram où cette dernière à été partagée. Bonne nouvelle donc, il s’agirait à priori d’une fausse alerte.


Les incidents se suivent et se ressemblent pour l’Assurance Maladie. Selo, le service de veille ZATAZ, plus d’un millions de Françaises et de Français ont vu leur données personnelles fuiter cette semaine. En cause, une vaste opération de piratage sur le site AMELI. L’ensemble des informations dérobées est désormais en vente.

Comment c’est possible ?

Les failles sur la plateforme AMELI ne sont pas rares. Après les messages privés et les courriers, c’est cette fois au tour des informations personnelles d’être piratées. Sur un forum de hacker, nos confrères de ZATAZ ont ainsi découvert qu’un individu mal intentionné avait mis en vente une immense base de donnée, comprenant plus d’un million de combinaisons identifiants et mots de passe pour la plateforme française d’Assurance Maladie.

Pour le moment, le pirate n’a pas détaillé comment il avait réussi à mettre la main sur cette énorme base de données. L’hypothèse la plus logique reste sans doute la campagne de phishing massive, mais l’exploitation d’une faille 0-day n’est pas non plus à exclure. Rappelons que contrairement à d’autres service en ligne, le site d’AMELI rassemble des utilisateurs et utilisatrices aux profils variés, dont certains ne sont pas familiers avec les méthodes adoptées par les cybercriminels.

Pourquoi c’est inquiétant ?

En plus d’être massive, cette nouvelle fuite de données est aussi particulièrement sensible. Les informations stockées sur le site de l’Assurance Maladie concerne aussi bien des échanges avec des praticiens, que des détails sur d’éventuelles pathologies et des coordonnées de remboursement bancaires. Les divulguer pourrait donc avoir un impact important pour les personnes concernées, et provoquer de nombreuses usurpations d’identités, détournements de fonds et vol de données personnelles par la suite.

D’autant plus que le pirate ne demande pas une énorme somme pour cette découverte hautement sensible : à peine 6000 dollars, soit environ 5700€ pour l’ensemble des informations récoltées.

Comment savoir si vous êtes concernés ?

Assurance maladie arnaque
© Journal du Geek

L’hypothèse la plus probable concernant cette attaque est qu’elle provienne d’une campagne de phishing. Il convient donc dans un premier temps de vérifier que vous n’avez jamais répondu à un SMS ou mail suspect provenant de l’organisme durant ces derniers mois. Par précaution, nous vous conseillons aussi de changer immédiatement vos mots de passe pour empêcher d’éventuels pirates d’avoir accès à l’ensemble de vos données, et — par exemple — d’ordonner le remboursement de vos soins sur un compte leur appartenant.

Enfin, veillez à surveiller attentivement l’activité de votre compte AMELI dans les semaines et les mois à venir. Reste à espérer que l’Assurance Maladie prendra enfin des mesures pour renforcer la sécurité de ses comptes. En mars dernier, une fuite avait déjà dévoilé les données de plus de 500 000 utilisateurs.

Articles sauvegardés