Restons vigilants suite aux Cyberattaques des opérateurs de tiers payant Viamedis et Almerys

Publié le 8/02/2024
  • Prévention

Deux opérateurs de tiers payant en France, Viamedis et Almerys ont été victimes de plusieurs cyberattaques coordonnées, d’une ampleur inédite, et impactant l’ensemble des acteurs de la complémentaire santé.

Sachez que, pour le contrat frais de santé souscrit auprès de Klesia Mut,’ nos services de tiers payant continuent de fonctionner normalement, tant pour les prises en charge (optique, dentaire, etc.) que pour les dispenses d’avance de frais chez les professionnels de santé qui pratiquent le tiers payant habituellement (pharmacie, etc.).

Toutefois, Viamedis était notre ancien opérateur de tiers payant et, au regard des délais légaux applicables pour la conservation des données, certaines de vos données personnelles ont donc pu être exposées :

Nom, prénom, date de naissance, rang de naissance, numéro de Sécurité sociale, nom de l’organisme assureur, numéro de contrat de l’assureur, référence internes.

Ni information bancaire, ni données médicales, ni remboursements de santé, ni coordonnées postales, ni numéro de téléphone, ni adresse email, ne sont concernés par cet acte malveillant.

Dès que Viamedis a pris connaissance de cet acte de violation, une plainte a été déposée auprès du procureur de la République ainsi qu’une déclaration aux autorités compétentes (CNIL, ANSSI).

Ces données peuvent faire l’objet d’une exploitation sous la forme de campagnes de phishing ou d’usurpation d’identité.

Dans ce contexte, nous vous invitons à redoubler de vigilance dans les prochaines semaines concernant toutes communications que vous pourriez recevoir et d’adopter les bonnes pratiques suivantes :

  • Pensez à changer régulièrement le mot de passe de vos espaces clients et boîtes mails
  • Ne transmettez jamais votre identifiant et votre mot de passe par email, SMS ou par téléphone
  • Vérifiez bien l’identité de l’expéditeur de mails ou de sms avant de cliquer sur une pièce jointe ou un lien
  • Ne cliquez pas sur les liens directement fournis dans les communications que vous pourriez recevoir et connectez vous sur les sites web de vos services habituels

De plus, sachez que KLESIAMUT ne vous demandera jamais de nous transmettre par téléphone ou sms vos identifiants et mots de passe, vos coordonnées bancaires ou de réaliser un paiement par téléphone.

Pour toute question, vous pouvez contacter notre délégué à la protection des données à l’adresse suivante : info.cnil@klesia.fr