1707340884
2024-02-07 21:21:22
3,300 万人を超える人々が、補完的な医療保険の第三者支払者管理者からのデータ盗難の影響を受けています。 2 つの事業者が国家情報技術と自由委員会 (Cnil) に通報しました。 を保証する Viamedis 84 の補完的健康保険会社の第三者支払管理または 2,000 万人が社会保険に加入している 先週の木曜日に発表した。 の Cnilは今週水曜日、Almerysから通知を受けたと発表した。 彼女もサイバー攻撃の被害者だったという。 どちらも、医療専門家が社会保障担当者に第三者への支払いを許可できるかどうかを確認するために質問する事業者です。
「保険契約者とその家族にとって、関連するデータは、婚姻状況、生年月日、社会保障番号、健康保険会社の名前、加入した契約の保証などです。 銀行情報、医療データ、医療費の払い戻し、郵便詳細、電話番号、さらには電子メールなどのデータは違反の影響を受けない」とCNILは述べている。 CNILの大統領は、非常に迅速に調査を実施することを決定した。
慎重…
一般データ保護規制 (GDPR) の規定に従って、関係者全員に個別かつ直接通知するかどうかは、プロバイダー Viamedis (特に補完医療保険会社 Malakoff Humanis および Vyv が所有) および Almerys を利用する補完医療保険会社の責任となります。 )。 、手数料について説明します。
ご心配な場合は、CNIL がアドバイスします。 特に医療費の払い戻しに関するものである場合には、受け取る可能性のあるリクエストには注意してください。 そして、さまざまなアカウントの動きを定期的にチェックしてください。
医療専門家の識別子とパスワードの盗難。
この攻撃は、医療専門家の識別子とパスワードを盗むことによって実行されました。 この警告は Viamedis によって 2 月 1 日に発令され、攻撃を検出し、他のサードパーティ決済プラットフォームに警告しました。 数日後、Almerys も侵入を検知したと発表した。
AFPがSP Santé(Cegedimの子会社)とActil(Apicilの子会社)から収集した情報によると、他の主要な第三者決済プラットフォームは影響を受けていないようだ。
2月初め、検察に告訴状を提出したビアメディス社は、侵入を発見した時点で管理プラットフォームを切断したが、社会保障保険契約者が第三者支払いの恩恵を受けることは妨げられなかったと述べた。
「他のファイルと交差できる」データ
AFPが最近取材したサイバーセキュリティ専門家らによると、流出したデータ自体には大きな価値はないが、将来のサイバー攻撃に利用される可能性があるという。
有力な市場観察者のダミアン・バンカル氏は、「データという点ではそれほど価値はない。迅速に攻撃を開始できるように、少なくとも1つの電子メールと電話番号も必要だ」と述べた。 盗まれたデータとブログのホストの黒人 ザタズ.com。
サイバーセキュリティ会社VadeのアナリストであるTamim Couvillers氏は、このデータには商業的価値がほとんどないことを認めているが、「すぐに他のファイルと混同される可能性がある」と警告している。 したがって、標的の社会保障番号を知ることで、インターネット ユーザーに悪意のあるリンクをクリックさせることで構成される「フィッシングメールに信憑性を与えることができる」と同氏は強調する。
Wave stone 社のサイバーセキュリティ専門家であるジェローム・ビロワ氏も、「これは新しいデータです」とコメントしました。 アルメリスは水曜日、中央情報システムはサイバー攻撃の影響を受けていないと発表した。 同社によると、影響を受けて閉鎖されたのは「医療従事者専用ポータル」のみだったという。
#社会保障データの違反3300万人が影響を受けCNILが調査を開始