Plus de 700 000 IBAN piratés : une seconde mutuelle victime d’une fuite massive de données en France
Une nouvelle mutuelle française, Solimut Mutuelle, a été victime d’un piratage massif. Un hacker prétend détenir les données de plus d’un million d’assurés, incluant des IBAN et des numéros de Sécurité sociale. La mutuelle a confirmé la fuite d’informations et a recommandé à ses clients de faire preuve de prudence.
Une cyberattaque révélée le 23 août 2026
La mutuelle a détecté une intrusion dans ses systèmes informatiques le dimanche 23 août 2026. Dans un communiqué diffusé 24 heures plus tard, Solimut a indiqué que ses équipes avaient rapidement isolé et mis fin à l’intrusion. Elles sont actuellement mobilisées pour évaluer l’ampleur de la violation de données.
Une cyberattaque revendiquée par un hacker
L’attaque a été revendiquée sur un forum criminel, selon le site Frenchbreaches, spécialisé dans la documentation des violations de données en France. Le hacker, connu sous le pseudonyme « misere », affirme avoir récupéré une copie complète de la base de données des adhérents de Solimut, comprenant des informations personnelles, des coordonnées bancaires, des numéros de Sécurité sociale et des données contractuelles.
Le pirate a annoncé avoir obtenu :
- 770 467 IBAN,
- près de 3 millions d’adresses postales,
- 1,08 million de déclarations de salaires.
En tout, il prétend avoir accès à plus de 1,2 million d’assurés, dont 1 244 445 fiches contenant des numéros de Sécurité sociale et des coordonnées téléphoniques complètes. Cette situation représente une menace sérieuse pour la vie privée et la sécurité des Français, ouvrant la voie à des fraudes bancaires et à des arnaques diverses.
Réactions de Solimut Mutuelle
Solimut Mutuelle n’a pas fourni de chiffres officiels concernant l’ampleur réelle de la fuite. L’organisme, qui compte environ 550 000 adhérents en France, a promis de revenir vers les personnes potentiellement impactées une fois les investigations terminées. En attendant, la mutuelle a conseillé à ses adhérents d’être vigilants face aux sollicitations par mail ou téléphone d’entités externes.
La mutuelle a également informé l’Autorité de contrôle prudentiel et de résolution (ACPR) ainsi que la Commission nationale de l’informatique et des libertés (Cnil) de la situation.
Une seconde mutuelle piratée en quelques jours
Cette cyberattaque survient quelques jours après une autre intrusion chez la Mutuelle Générale de Prévoyance (MGP), où des pirates avaient réussi à dérober des données sensibles, incluant 198 127 noms complets, 133 018 IBAN, et d’autres informations personnelles. Ces incidents soulignent une recrudescence des cyberattaques ciblant des acteurs de la santé et des institutions publiques, qui sont des cibles privilégiées pour les cybercriminels en raison des données sensibles qu’ils détiennent.
Source : 01net



