Nouvelle cyberattaque chez Almerys : des perturbations en optique
Partager :
Les cyberattaques et fuites de données s’enchaînent depuis plusieurs mois. L’opérateur Almerys, qui en avait déjà subi une en février 2024 se retrouve une nouvelle fois concerné.
Vendredi 22 mai dernier, Almerys, prestataire en charge du tiers-payant a subi une nouvelle cyberattaque ayant conduit à « l’exposition de données personnelles ». Il s’agit du :
– Nom
– Prénom
– Numéro de Sécurité sociale
– Numéro de contrat
– Nom de l’assureur
– Numéro de contrat de l’assureur
– Dates de début et de fin de couvertures.
Les informations bancaires, coordonnées de contact, les mots de passe ainsi que les données de santé ne sont pas concernées par cette nouvelle fuite.
En réaction, Almerys indique avoir fermé le portail dédié aux demandes de prises en charge qui a permis la fuite, avec des répercussions dans l’optique, le dentaire, l’audiologie et les établissements hospitaliers. Almerys précise ainsi : « Notre plateforme de tiers payant, hors le périmètre mentionné ci-dessus, est totalement opérationnelle et intacte ; elle est à même de délivrer les services au nominal, ceux relatifs à la mise à jour de nos bases au moyen de nos interfaces quotidiennes, ainsi que nos activités de paiement sur l’ensemble des prestations santé. »
Considérant que « la situation est circonscrite », l’opérateur indique avoir déposé une plainte auprès du Procureur de la République et entrepris les démarches auprès de la Cnil et de l’ANSSI (Agence nationale de la sécurité des systèmes d’information). Almerys, qui envisage dès aujourd’hui mardi, une « réouverture progressive », vise « un fonctionnement nominal » en fin de semaine, « avec une période transitoire qui proposera des solutions de contournement aux professionnels de santé concernés par l’utilisation de ce portail ».
D’autres cyberattaques en optique ?
Sur les forums spécialisés, depuis le 22 mai dernier, plusieurs attaques avec fuites de données ont été revendiquées contre différents acteurs de l’optique. Seraient concernés : Atol, Auchan Optique, Jimmy Fairly et Optic 2000. Pour l’heure, ces cyberattaques n’ont pas été confirmées.







