La cybercriminalité touche les prestataires de santé français : incidences et protection des données sensibles

Des millions de citoyens français impactés par des violations de données

Les infractions sécuritaires dans les bases de données de plusieurs fournisseurs de services liés à la santé en France ont soulevé de graves préoccupations. Ainsi, pour commencer, le cas a visé uniquement Viamedis, mais d’autres professionnels du secteur sont également concernés. En effet, le 1er février 2024, Almerys révélait avoir lui aussi été pris pour cible lors de cette vague de piratage.

Le piratage de Viamedis, un fournisseur de plusieurs mutuelles, dont Malakoff Humanis, a résulté en une vulnérabilité sérieuse et inquiétante quant aux informations sensibles accessibles par les pirates informatiques, tels que les noms, prénoms et numéros de sécurité sociale des membres, ainsi que le nom de leur entreprise d’assurance maladie. Il est toutefois rassurant de noter qu’aucune information bancaire, ni adresse postale, ou encore des données relatives à des maladies ou remboursements n’a fuité.

Site frauduleux ? Arnaque ? Piratage ? On vous protège !

Vous avez 35 fois plus de risque de vous faire pirater vos comptes bancaires que de vous faire cambrioler.

Hackers et usurpation d’identités – Comment ces attaques affectent les données personnelles ?

Il semble que les hacking soient survenus à la suite d’attaques compromettant les comptes de professionnels de santé, permettant aux cybercriminels d’accéder à leur portail dédié. Comme pour Viamedis, bien que les données bancaires et postales n’aient pas été affectées, les pirates ont pu récupérer des informations telles que le nom, prénom, date de naissance, rang de naissance, numéro de sécurité sociale, etc.

Cette nouvelle découverte d’attaques similaires renforcent les inquiétudes des citoyens français en matière de confidentialité. Il semble en effet que 40 millions de citoyens français soient concernés par ces piratages, soit près des deux-tiers de la population.

Quelles sont les conséquences possibles de ces compromissions ?

En raison de l’impossibilité d’identifier clairement les données dérobées, les citoyens impactés doivent être particulièrement vigilants quant aux tentatives de phishing visant à obtenir des informations sensibles supplémentaires, telles que des coordonnées bancaires.

La tokenisation – Une solution pour protéger les données personnelles ?

Face à cette recrudescence des cyberattaques, il est essentiel de chercher des solutions technologiques pour mieux protéger les données sensibles. La tokenisation pourrait constituer une réponse intéressante dans ce domaine. Cette technique consiste à transformer des actifs physiques ou numériques en jetons numériques qui seront hébergés sur un registre distribué ou utilisant la technologie blockchain. Cette approche rend les données beaucoup moins vulnérables aux attaques informatiques grâce à l’anonymisation et la décentralisation des informations qu’elle implique.

Le Safer Internet Day – sensibiliser les utilisateurs pour une meilleure protection

La Journée mondiale pour un internet plus sûr, ou Safer Internet Day, qui a eu lieu le 6 février 2024, est un événement international dédié à promouvoir un internet plus sûr et responsable. Cette journée vise ainsi à inciter les utilisateurs, en particulier les enfants et les jeunes, à adopter des comportements responsables et informés en ligne.

Cet événement est également l’occasion de rappeler aux citoyens certains gestes simples et précautions à prendre pour se protéger au mieux contre les menaces liées au piratage informatique.

Les récentes attaques ayant touché plusieurs prestataires de santé français soulignent la nécessité de renforcer la sécurité des données et d’éduquer les utilisateurs sur les bonnes pratiques en ligne.

Par conséquent, le développement de technologies telles que la tokenisation apparaît comme une solution potentiellement prometteuse pour garantir une protection efficace des informations sensibles, tandis que des initiatives comme le Safer Internet Day contribuent à sensibiliser et encourager les internautes à adopter un comportement adapté face aux cybermenaces.

Mehdi Bellatig

Master en Sciences Sociales
Expert en cybersécurité et lutte contre les fraudes et arnaques en ligne.
Co-créateur de la 1ère Intelligence Artificielle analysant la fiabilité des sites internet.
Co-fondateur technique de France Verif, le premier outil pour la sécurité numérique globale des particuliers.