CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • Black Friday
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech Plus de 80 000 Français voient leurs données personnelles sensibles vendues à cause de cette mutuelle
Profil de Loïc Nicolay aka « nicoln » ,  Jeuxvideo.com
Je suis un passionné de Tech et de science : de l’astronomie aux voitures électriques, en passant par l’informatique qui est à l’origine de ma passion pour la Tech. Sans oublier mes sports : la force athlétique, le tennis et les sports mécaniques. Bref, ma vie gravite autour du sport et de la Tech.

De nombreuses informations personnelles issues d’une mutuelle française sont actuellement en vente par des pirates. On y retrouve notamment des pièces d’identité et des RIB de clients du service de santé.

Plus de 80 000 Français voient leurs données personnelles sensibles vendues à cause de cette mutuelle

Une attaque ne vient jamais seule

Une première fuite de données a eu lieu en mars 2022. On retrouve alors un fichier en vente contenant les informations personnelles de 74 000 adhérents de la mutuelle Emoa. Cette première attaque sur les serveurs a permis de récolter le nom des clients ainsi que leur numéro d’adhérent, adresse, date de naissance et e-mail.

L’Agence nationale de la sécurité des systèmes d’information (Anssi) repère et signale rapidement la fuite à la mutuelle. Elle s’occupe alors de corriger la faille de sécurité et notifie quelques adhérents de la situation.

Sauf qu’un seul mois plus tard, la petite mutuelle subit une seconde attaque beaucoup plus violente. Cette fois les données collectées et vendues sont beaucoup plus sensibles. L’ampleur est aussi plus grande, avec au moins 80 000 personnes touchées par le siphonnage des données.

De nombreuses données très sensibles volées

La mutuelle explique que les données de 65 000 adhérents et 4 000 entreprises font partie des fichiers dérobés du serveur. En réalité, elle ne compte que les clients toujours enregistrés dans la mutuelle. Des personnes qui n’y sont plus, même depuis 8 ans, se trouvent quand même dans cette base de données.

Mais les choses s'empirent sensiblement. Un des fichiers en vente contient une certaine quantité de liens hypertexte qui ramène vers les contrats des adhérents. C’est alors une mine d’or pour pirate qui s’ouvre. Sans aucune protection, on retrouve tous les documents qui permettent de s'inscrire à l’organisme de protection de santé. On peut ainsi compter des RIB, des lettres de démission, des attestations d’assurance maladie (donc numéro de sécurité sociale) et même des certificats d’immatriculation d'entreprises. Il y a encore pire… Les copies d’une vingtaine de pièces d’identité sont en libre accès absolu.

Selon Libération, qui a mené l’enquête : “En réalité, sans même disposer du fichier vendu par les pirates, de simples outils permettraient à des dégourdis de scanner l’ensemble du site et d’obtenir facilement tous les précieux documents mal protégés.” Une faille tellement béante que l’on peut se demander comment une mutuelle a pu laisser passer ça pendant des années.

La mutuelle a fait son possible avec ses moyens

Ce sont lorsque les enquêteurs de Libération ont contacté la mutuelle qu’elle a découvert qu’elle avait de nouveau été piratée. Dans l'échange avec nos confrères, on peut lire : “La faille dans le serveur a été identifiée dès la première fuite, c’était une erreur humaine. Normalement, on a fait le nécessaire, on a mis en place des outils. Le serveur a été décommissionné en juin.

Pourtant la mutuelle avait été prévenue par une personne. Ils ont donc contacté l’Anssi pour s’assurer de la véracité des informations. L’organisme n'ayant jamais répondu, les démarches se sont arrêtées là. Lors de l'échange, ils reconnaissent avoir fait une erreur de jugement en sous-estimant la menace. Le problème est que le service de sécurité informatique ne comporte qu’une seule personne. Impossible donc pour eux de pouvoir corriger et anticiper des attaques.

Commentaires
Vous devez être connecté pour poster un commentaire.
TroudhuK TroudhuK
MP
Niveau 12
le 01 août 2022 à 00:06

Ne dites pas "à cause de cette mutuelle", mais "à cause d'Emoa", le pronom démonstratif ne sert à rien puisqu'on ne voit pas ce qu'il désigne et ça oblige à cliquer pour rien, ce que je vais m'interdire de faire désormais. Bref titre de merde comme d'hab.

Lire la suite...
A lire aussi
La manette sans fil officielle de Microsoft pour PC et Xbox n'a jamais été aussi peu chère pour le Black Friday Il y a 18 minutes
Une joueuse achète en ligne une Game Boy Advance pour son fiancé et se rend compte que le nom « Kevin » est gravé dessus Il y a 10 heures
VTT électrique : le STILUS E-All Mountain équipé d'un moteur Bosch perd 700€ chez Decathlon à l'occasion du Black Friday Il y a 11 heures
PlayStation : pour concurrencer le Meta Quest 3 pendant le Black Friday, le PSVR2 affiche un prix fou sur Amazon ! Il y a 11 heures
Les jeux attendus
1
Vampire: The Masquerade - Bloodlines 2
1er semestre 2025
2
2XKO
2025
3
Path of Exile 2
06 déc. 2024
4
Avowed
18 févr. 2025
5
Fable (2025)
2025
La vidéo du moment