08 février 2024
Le 29 janvier 2024, l’organisme de tiers-payant Viamedis a pris connaissance d’un piratage informatique sur son portail de gestion viamedis.net.
Cet organisme intervient comme prestataire en charge de la gestion de la liquidation des prestations de santé en tiers-payant auprès de plusieurs mutuelles et assurances. Dans le but de minimiser tout impact sur votre vie privée et dans un souci de transparence, nous souhaitons vous communiquer des informations sur la nature de l’incident.
Un robot pirate a été utilisé le 22 janvier 2024 afin de consulter et d’enregistrer illégalement des données de bénéficiaires de soins et de professionnels de santé.
Cette attaque a mené à l’exposition des données des adhérents des mutuelles et assurances concernées à des tiers illégitimes, à savoir : état civil, date de naissance, numéro de sécurité sociale, numéro adhérent, nom de l’assureur santé et garanties ouvertes au service tiers payant.
Ni information bancaire, ni données médicales, ni remboursements de santé, ni coordonnées postales, ni numéro de téléphone, ni courriel n’étaient stockés sur la plateforme ayant fait l’objet du piratage. Ces informations ne sont donc pas concernées par cet acte malveillant.
Quelles mesures ont été prises pour remédier à l’incident ?
Dès la constatation de cet incident, la plateforme en ligne de gestion du tiers payant a été déconnectée dans le but de faire cesser la violation, le temps d’investigation et de remédiation. Une surveillance continue a été mise en place pour détecter toute activité anormale. Une plainte a également été déposée par Viamedis auprès du Procureur de la République ainsi qu’une notification et une déclaration auprès des autorités compétentes, à savoir, la CNIL et l’ANSSI.
Comment cet incident peut-il vous impacter et quelles précautions pouvez-vous prendre ?
La plateforme viamedis.net ayant été déconnectée, cela entraine une interruption temporaire du service tiers payant de Viamedis permettant la dispense d'avance de frais pour les bénéficiaires de soins auprès de certains praticiens, notamment les opticiens et les audioprothésistes.
Par ailleurs, les données ainsi divulguées peuvent être utilisées à des fins frauduleuses afin de :
- Effectuer des tentatives de fraude et d’hameçonnage : il est alors recommandé de surveiller et d’examiner tout message (courriel ou SMS) qui pourrait signifier qu’une tierce personne tente d’utiliser votre identité à diverses fins.
- Accéder frauduleusement à votre compte utilisateur : nous vous invitons à changer dès que possible votre mot de passe concerné et à être vigilant en cas de demande de réinitialisation de mot de passe qui ne serait pas de votre fait.
- Tenter de vous faire effectuer des actions, telles que des transferts financiers ou de révéler vos identifiants confidentiels, en utilisant les informations dérobées pour vous convaincre de leur légitimité et gagner votre confiance.
Il est donc primordial que, pendant les quelques semaines et mois à venir, vous redoubliez de vigilance lorsque vous recevez des SMS, appels téléphoniques ou courriels suspicieux.
Vous pouvez vous référer à cette page de la CNIL pour signaler des tentatives d’escroquerie : https://www.cnil.fr/fr/spam-phishing-arnaques-signaler-pour-agir.
Qui contacter ?
En cas de doute et pour toute question, nous vous invitons à contacter notre Délégué à la Protection des données par courriel à dpo@mutaero.net ou à par courrier postal :
Mutaero DPO
34 boulevard Riquet
31000 Toulouse
Nous vous assurons avoir pris la mesure de cet incident et avoir mis en place tous les éléments pour garantir la sécurité de vos données personnelles. Les équipes de votre mutuelle sont totalement mobilisées et vos interlocuteurs habituels restent disponibles au 09 69 36 80 80 pour répondre à vos questions.
Cordialement,
Stéphane Mellet
Directeur opérationnel de la Mutuelle Mutaero
Votre devis en ligne
Votre situation & vos besoins