FRANCEPASSOIRE
Ouvrir le menu
Secteur : Santé

Assurance maladie (CNAM)

Confirmée

Entrée dans l'espace public : 17 mars 2022 · SIREN 180 035 024

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

510 000 personnes concernées

510 000 assurés concernés selon l'Assurance maladie ; données administratives consultées via le service Infopatient (identité, numéro de Sécurité sociale, droits), sans coordonnées ni données médicales selon le communiqué

Ce que l'on sait

L'Assurance maladie détecte fin mars 2022 des connexions non autorisées à 19 comptes amelipro de professionnels de santé, dont les adresses e-mail étaient compromises. Avec un robot, les attaquants interrogent « en chaîne » le service Infopatient à partir de numéros de Sécurité sociale. Ils consultent des données d'identité et des droits : médecin traitant, complémentaire santé solidaire, aide médicale d'État, prise en charge à 100 %. Selon le communiqué du 17 mars, 510 000 assurés sont concernés. Les coordonnées et les données médicales ne sont pas touchées. La CNIL est notifiée le 16 mars, une plainte est déposée.

Données annoncées

identité

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

L'Assurance maladie détecte les connexions frauduleuses, bannit les adresses IP, réinitialise les comptes et notifie la CNIL.

Communiqué : 510 000 assurés concernés par les interrogations automatisées d'Infopatient ; plainte pénale déposée.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.