{
    "id": 136614,
    "type": "post",
    "title": "Piratage de numéros de sécurité sociale : Êtes-vous concerné et que faire en cas d'alerte ?",
    "slug": "piratage-de-numeros-de-securite-sociale-etes-vous-concerne-et-que-faire-en-cas-dalerte",
    "url": "https://www.nouvelouest.com/piratage-de-numeros-de-securite-sociale-etes-vous-concerne-et-que-faire-en-cas-dalerte.html",
    "description": "Un mot de passe se change en trois minutes. Un numéro de sécurité sociale, jamais. C'est ce qui rend la fuite révélée en février 2024 chez Viamedis et Almerys, les...",
    "date_published": "2024-02-08T19:52:45+01:00",
    "date_modified": "2026-09-09T22:24:42+02:00",
    "language": "fr-FR",
    "categories": [
        {
            "name": "Actualités",
            "url": "https://www.nouvelouest.com/category/actualites/"
        }
    ],
    "tags": [],
    "word_count": 699,
    "reading_time_min": 4,
    "image": "https://www.nouvelouest.com/wp-content/uploads/2024/02/piratage-de-numeros-de-securite-sociale-etes-vous-concerne-et-que-faire-en-cas-dalerte.jpg",
    "image_alt": "Cyberattaque contre Viamedis, Almerys : Que peuvent faire les hackers avec votre numéro de sécurité sociale ?",
    "author": {
        "name": "Geoffrey Miron",
        "url": "https://www.nouvelouest.com/author/geoffrey-miron/",
        "bio": "Je suis un fervent défenseur de la cause des animaux et de la communauté vegan, je m'intéresse à toutes les espèces et surtout à leur protection. J'adore découvrir de nouvelles espèces à l'international et leurs petites particularités !",
        "avatar": null
    },
    "content_markdown": "Un mot de passe se change en trois minutes. **Un numéro de sécurité sociale, jamais.** C'est ce qui rend la fuite révélée en février 2024 chez Viamedis et Almerys, les deux opérateurs de tiers payant qui gèrent le lien entre professionnels de santé et complémentaires, différente d'un piratage ordinaire : les données parties dans la nature resteront valables toute votre vie. La bonne nouvelle, s'il en faut une, c'est qu'aucune coordonnée bancaire ni aucune donnée médicale n'était dans le lot. La mauvaise, c'est que ce qui a fuité suffit à rendre un faux appel de votre mutuelle parfaitement crédible.\n\n## Ce qui est sorti, et ce qui n'est pas sorti\n\nLa CNIL a chiffré à plus de 33 millions le nombre de personnes concernées, soit à peu près un Français sur deux. Les fichiers contenaient l'état civil, la date de naissance, le numéro de sécurité sociale, le nom de l'assureur et les garanties du contrat. Pas les remboursements, pas les actes médicaux, pas les IBAN, pas les numéros de téléphone. Les deux attaques ont visé les comptes de professionnels de santé donnant accès aux portails de tiers payant, ce qui explique le volume : ces plateformes voient passer les assurés de dizaines de mutuelles.\n\n  **33 millions d'assurés, deux prestataires**\n\nViamedis et Almerys ne sont pas des mutuelles. Ce sont des intermédiaires techniques du tiers payant, inconnus du grand public, qui traitent les droits de dizaines d'organismes complémentaires. Un assuré pouvait donc être touché sans avoir jamais entendu ces deux noms.\n\n## Savoir si vous êtes dans le fichier\n\nLa réglementation oblige chaque organisme à informer individuellement les personnes concernées. Beaucoup de mutuelles l'ont fait par courriel début 2024, d'autres par un message dans l'espace client. Regardez vos spams.\n\nIl existe un indice plus simple : votre carte de tiers payant. Si la mention Viamedis ou Almerys y figure, votre contrat passait bien par l'un des deux. Faute de notification et en cas de doute, appelez votre complémentaire et demandez explicitement si votre dossier faisait partie du périmètre transmis à la CNIL. C'est une question à laquelle les services clients avaient une réponse préparée.\n\n  **Le réflexe qui marche**\n\nSortez votre carte de mutuelle et cherchez le nom de l'opérateur de tiers payant en bas. Viamedis ou Almerys : vous étiez dans le périmètre. C'est plus rapide que d'attendre un courriel qui, chez certains assureurs, n'est jamais parti.\n\n## Changer ses mots de passe ne sert à rien ici\n\nC'est le conseil qui a été le plus répété au moment des faits, et il tombe à côté. Aucun mot de passe d'assuré n'a fuité dans cette affaire. Les identifiants compromis étaient ceux de professionnels de santé, côté portail. Renouveler le code de votre espace mutuelle ne récupère rien de ce qui est déjà parti.\n\nLe risque réel s'appelle **hameçonnage ciblé**. Quelqu'un qui détient votre nom, votre date de naissance, votre numéro de sécurité sociale et le nom exact de votre complémentaire peut vous appeler ou vous écrire en récitant ces éléments. Le piège consiste ensuite à réclamer un IBAN pour un remboursement en attente, ou une carte bancaire pour une carte Vitale à renouveler, qui est gratuite.\n\n  **La phrase qui doit vous alerter**\n\n« Nous avons un remboursement en attente sur votre dossier, confirmez-nous votre RIB. » Personne, à la Sécurité sociale comme dans une mutuelle, ne procède ainsi. Raccrochez, puis rappelez le numéro qui figure sur votre carte ou sur votre dernier décompte, jamais celui donné par votre interlocuteur.\n\n## Ce que vous pouvez faire de concret\n\nSignalez les SMS suspects au 33700. Surveillez vos décomptes de remboursement : une fraude au tiers payant se repère à des actes que vous n'avez pas eus. Si de l'argent a bougé, prévenez votre banque le jour même et portez plainte. Vous pouvez enfin exercer votre droit d'accès auprès de votre mutuelle pour savoir quelles données vous concernant ont été exposées, et saisir la CNIL si la réponse tarde.\n\n  **Une vigilance qui dure des années**\n\nLes fichiers de ce type circulent longtemps, et les tentatives arrivent souvent des mois après la fuite, quand l'affaire est sortie de l'actualité. Traitez avec méfiance tout appel spontané se réclamant de votre mutuelle ou de l'assurance maladie, y compris en 2026.",
    "content_html": "<p>Un mot de passe se change en trois minutes. <strong>Un numéro de sécurité sociale, jamais.</strong> C'est ce qui rend la fuite révélée en février 2024 chez Viamedis et Almerys, les deux opérateurs de tiers payant qui gèrent le lien entre professionnels de santé et complémentaires, différente d'un piratage ordinaire : les données parties dans la nature resteront valables toute votre vie. La bonne nouvelle, s'il en faut une, c'est qu'aucune coordonnée bancaire ni aucune donnée médicale n'était dans le lot. La mauvaise, c'est que ce qui a fuité suffit à rendre un faux appel de votre mutuelle parfaitement crédible.</p>\n\n<h2>Ce qui est sorti, et ce qui n'est pas sorti</h2>\n\n<p>La CNIL a chiffré à plus de 33 millions le nombre de personnes concernées, soit à peu près un Français sur deux. Les fichiers contenaient l'état civil, la date de naissance, le numéro de sécurité sociale, le nom de l'assureur et les garanties du contrat. Pas les remboursements, pas les actes médicaux, pas les IBAN, pas les numéros de téléphone. Les deux attaques ont visé les comptes de professionnels de santé donnant accès aux portails de tiers payant, ce qui explique le volume : ces plateformes voient passer les assurés de dizaines de mutuelles.</p>\n\n<aside class=\"bluf bluf-orange\">\n<strong>33 millions d'assurés, deux prestataires</strong>\n<p>Viamedis et Almerys ne sont pas des mutuelles. Ce sont des intermédiaires techniques du tiers payant, inconnus du grand public, qui traitent les droits de dizaines d'organismes complémentaires. Un assuré pouvait donc être touché sans avoir jamais entendu ces deux noms.</p>\n</aside>\n\n<h2>Savoir si vous êtes dans le fichier</h2>\n\n<p>La réglementation oblige chaque organisme à informer individuellement les personnes concernées. Beaucoup de mutuelles l'ont fait par courriel début 2024, d'autres par un message dans l'espace client. Regardez vos spams.</p>\n\n<p>Il existe un indice plus simple : votre carte de tiers payant. Si la mention Viamedis ou Almerys y figure, votre contrat passait bien par l'un des deux. Faute de notification et en cas de doute, appelez votre complémentaire et demandez explicitement si votre dossier faisait partie du périmètre transmis à la CNIL. C'est une question à laquelle les services clients avaient une réponse préparée.</p>\n\n<aside class=\"bluf bluf-vert\">\n<strong>Le réflexe qui marche</strong>\n<p>Sortez votre carte de mutuelle et cherchez le nom de l'opérateur de tiers payant en bas. Viamedis ou Almerys : vous étiez dans le périmètre. C'est plus rapide que d'attendre un courriel qui, chez certains assureurs, n'est jamais parti.</p>\n</aside>\n\n<h2>Changer ses mots de passe ne sert à rien ici</h2>\n\n<p>C'est le conseil qui a été le plus répété au moment des faits, et il tombe à côté. Aucun mot de passe d'assuré n'a fuité dans cette affaire. Les identifiants compromis étaient ceux de professionnels de santé, côté portail. Renouveler le code de votre espace mutuelle ne récupère rien de ce qui est déjà parti.</p>\n\n<p>Le risque réel s'appelle <strong>hameçonnage ciblé</strong>. Quelqu'un qui détient votre nom, votre date de naissance, votre numéro de sécurité sociale et le nom exact de votre complémentaire peut vous appeler ou vous écrire en récitant ces éléments. Le piège consiste ensuite à réclamer un IBAN pour un remboursement en attente, ou une carte bancaire pour une carte Vitale à renouveler, qui est gratuite.</p>\n\n<aside class=\"bluf bluf-rouge\">\n<strong>La phrase qui doit vous alerter</strong>\n<p>« Nous avons un remboursement en attente sur votre dossier, confirmez-nous votre RIB. » Personne, à la Sécurité sociale comme dans une mutuelle, ne procède ainsi. Raccrochez, puis rappelez le numéro qui figure sur votre carte ou sur votre dernier décompte, jamais celui donné par votre interlocuteur.</p>\n</aside>\n\n<h2>Ce que vous pouvez faire de concret</h2>\n\n<p>Signalez les SMS suspects au 33700. Surveillez vos décomptes de remboursement : une fraude au tiers payant se repère à des actes que vous n'avez pas eus. Si de l'argent a bougé, prévenez votre banque le jour même et portez plainte. Vous pouvez enfin exercer votre droit d'accès auprès de votre mutuelle pour savoir quelles données vous concernant ont été exposées, et saisir la CNIL si la réponse tarde.</p>\n\n<aside class=\"bluf bluf-violet\">\n<strong>Une vigilance qui dure des années</strong>\n<p>Les fichiers de ce type circulent longtemps, et les tentatives arrivent souvent des mois après la fuite, quand l'affaire est sortie de l'actualité. Traitez avec méfiance tout appel spontané se réclamant de votre mutuelle ou de l'assurance maladie, y compris en 2026.</p>\n</aside>",
    "alternates": {
        "html": "https://www.nouvelouest.com/piratage-de-numeros-de-securite-sociale-etes-vous-concerne-et-que-faire-en-cas-dalerte.html",
        "markdown": "https://www.nouvelouest.com/piratage-de-numeros-de-securite-sociale-etes-vous-concerne-et-que-faire-en-cas-dalerte.md",
        "json": "https://www.nouvelouest.com/api/post/piratage-de-numeros-de-securite-sociale-etes-vous-concerne-et-que-faire-en-cas-dalerte.json"
    },
    "site": {
        "name": "Nouvel Ouest",
        "url": "https://www.nouvelouest.com/"
    },
    "license": "Reproduction autorisée avec lien vers la source."
}