Passer au contenu

130 000 IBAN compromis après un nouveau piratage d’une mutuelle française !

La vie est un éternel recommencement. La fuite de données aussi. La Mutuelle Générale de Prévoyance (MGP) a été victime d’un hack amenant le pirate à disposer de nombreuses informations personnelles des adhérents, y compris leur IBAN.

Il y a des leçons qui ne s’apprennent jamais et dans le cas des mutuelles françaises, on peut se demander si, à force, cela ne devient pas juste une mauvaise blague. Parce que oui, seulement quelques semaines après Almerys, c’est au tour de la Mutuelle Générale de Prévoyance (MGP) d’être victime d’un piratage et d’une énorme fuite de données de ses clients. Enfin, plus exactement, l’attaque a touché l’un des prestataires techniques de la MGP, ce qui a permis au pirate d’avoir ensuite accès “non autorisé” aux données de la mutuelle. Soit une méthode de piratage utilisée dans quasiment 100% des cas similaires. Quand on vous dit qu’une leçon n’est pas apprise…

Concrètement, le pirate avait annoncé début août avoir réussi à mettre la main sur deux tables de données qui comprenaient 198 127 noms complets uniques, 133 018 IBAN, 45 771 numéros de téléphone et 24 489 adresses e-mail. Pour prouver ses dires, l’individu a également partagé quelques adresses postales et des dates de naissance. La MGP a ensuite communiqué, officialisant avoir été “victime d’une cyberattaque” tout en précisant que oui, “certaines données administratives et bancaires” de ses clients ont été compromises.

Néanmoins, elle tient à “rassurer” en expliquant que la fuite ne concerne “aucun numéro de carte bancaire ni aucune copie de document d’identité, aucune donnée de santé ou aucune information relative aux prestations, aux remboursements ou aux garanties”.

Attention aux prélèvements douteux !

Sauf qu’avoir accès à l’IBAN permet de pouvoir créer de faux ordres de prélèvement SEPA et ainsi réaliser des prélèvements sur un compte bancaire. Ce qui fonctionne d’autant mieux si vous avez un nom, une adresse et un numéro de téléphone. Cela tombe bien, c’est exactement ce que le pirate a.

Autant dire que la Mutuelle Générale de Prévoyance, qui s’appuie sur un réseau d’une soixantaine de mutuelles santé partenaires avec 480 000 adhérents et 67 millions d’euros de cotisations collectées, est sur le pied de guerre. Des investigations sont encore en cours pour comprendre le comment du pourquoi et surtout, quel périmètre et quelles données ont été touchés. En attendant, elle a précisé que les personnes concernées ont commencé à recevoir, depuis le 17 août, un message individuel précisant la démarche à suivre. La MGP a également porté plainte et une enquête judiciaire a été ouverte.

Mais le mal est fait et on conseille fortement aux personnes adhérentes de vérifier leur compte bancaire afin d’y repérer des prélèvements douteux. Au moins jusqu’à la prochaine fois qu’une mutuelle se fera pirater. Vu le rythme et surtout les failles, cela ne devrait malheureusement pas trop tarder…

🟣 Pour ne manquer aucune news sur le Journal du Geek, suivez-nous sur Google et sur notre canal WhatsApp. Et si vous nous adorez, on a une newsletter tous les matins.

Mode