Cyberattaque contre Solimut : plus d’un million d’assurés potentiellement concernés
La mutuelle Solimut a confirmé avoir subi une cyberattaque dimanche 23 août. Si l’intrusion a été rapidement stoppée, l’organisation n’est pas encore en mesure de déterminer précisément l’étendue de la compromission. Plusieurs catégories de données personnelles pourraient être concernées.
Le secteur de l’assurance santé est à nouveau confronté à une alerte informatique. Solimut a annoncé avoir été la cible d’une cyberattaque dimanche, après avoir détecté une intrusion dans son système.
La mutuelle affirme avoir réagi rapidement en isolant les éléments concernés et en mettant fin à l’attaque. Une phase d’analyse est désormais engagée afin d’établir avec précision quelles données ont pu être consultées ou extraites.
Une enquête encore en cours sur les données exposées
À ce stade, Solimut ne communique pas encore de bilan définitif. La mutuelle indique que ses équipes travaillent à identifier le périmètre exact de l’incident et à déterminer la nature des informations potentiellement affectées.
Selon un site spécialisé cité dans les informations disponibles, plus de 1,2 million d’assurés pourraient être concernés. Ce chiffre reste toutefois à confirmer par la mutuelle à l’issue de ses investigations.
L’enjeu est particulièrement important compte tenu du volume et de la diversité des informations susceptibles d’être stockées par un organisme d’assurance.
Des millions de données potentiellement touchées
Les premières informations font état de plusieurs centaines de milliers de données bancaires et de plusieurs millions d’informations administratives.
Parmi les données mentionnées figurent notamment 770 467 comptes bancaires, près de 3 millions d’adresses postales ainsi que 1,08 million de déclarations de salaires.
Ces chiffres donnent une idée de l’ampleur potentielle de l’incident, mais ne permettent pas encore de déterminer combien d’assurés sont effectivement concernés ni quelles informations ont réellement été récupérées par les attaquants.
La distinction est essentielle : une donnée présente dans un système compromis n’est pas nécessairement une donnée effectivement exfiltrée.
Une intrusion stoppée rapidement
D’après Solimut, l’attaque a été détectée dimanche en début de journée. Les équipes informatiques ont alors procédé à l’isolement des systèmes concernés avant de mettre fin à l’intrusion.
Cette intervention rapide constitue désormais l’un des éléments clés de l’enquête technique. Les spécialistes doivent notamment reconstituer le déroulement de l’attaque, identifier les accès utilisés et vérifier si les cybercriminels ont pu maintenir une présence dans les infrastructures.
Une nouvelle alerte pour les acteurs de l’assurance
L’incident intervient dans un contexte où les organismes détenant d’importants volumes de données personnelles sont régulièrement ciblés par des cyberattaques.
Les mutuelles présentent un intérêt particulier pour les groupes criminels en raison de la quantité d’informations administratives, financières et professionnelles qu’elles peuvent concentrer. Une fuite de grande ampleur peut exposer les personnes concernées à différents risques, notamment des tentatives d’escroquerie ou d’usurpation d’identité.
Pour Solimut, la priorité est désormais de déterminer précisément l’étendue de la compromission et d’identifier les assurés susceptibles d’être concernés. Le bilan communiqué à ce stade reste donc provisoire.
-
17:00
-
16:45
-
16:30
-
16:15
-
16:00
-
15:45
-
15:30
-
15:15
-
15:00
-
14:45
-
14:30
-
14:15
-
14:00
-
13:45
-
13:30
-
13:15
-
13:00
-
12:30
-
12:15
-
12:00
-
11:45
-
11:30
-
11:15
-
11:00
-
10:45
-
10:30
-
10:15
-
10:00
-
09:59
-
09:45
-
09:30
-
09:15
-
09:00
-
08:45
-
08:30
-
08:15
-
08:00
-
07:45
-
07:30
-
07:15
-
07:00
-
23:44
-
23:31
-
23:00
-
22:44
-
22:31
-
22:09
-
21:44
-
21:31
-
21:01
-
20:44
-
20:32
-
20:31
-
20:03
-
19:44
-
19:30
-
19:00
-
18:43
-
18:32
-
18:00
-
17:44
-
17:31
-
17:15