1707469049
2024-02-09 08:57:27
重大な違反。 「3,300万人以上」がデータ盗難の影響を受ける サードパーティ決済管理会社 2 社である Viamedis と Almerys に影響を及ぼしていたことが明らかになった 国家情報技術と自由委員会 (Cnil) 今週水曜日に「調査」を行っていると発表した。
医療専門家と補完的な医療保険会社の間の仲介者であるこの 2 つの事業者は、1 月末から 2 月初旬にかけて、医療専門家の ID とパスワードを横取りすることによるコンピューター攻撃の標的になりました。
どのようなデータがハッキングされたのでしょうか?
CNILによると、対象となるデータは被保険者とその家族の「婚姻状況、生年月日、社会保障番号、健康保険会社名、加入した契約の保証」だという。 一方で、「銀行情報、医療データ、医療費の払い戻し、郵便番号の詳細、電話番号」、および電子メールアドレスは、この違反の「影響を受けない」。
医療専門家にとって、状況はより危機的です。 ヴィアメディス社からフランス製薬組合連盟(FSPF)への連絡によると、その詳細は以下の通り。 ウェブサイトで、ハッカーは、特定の薬剤師、補聴器専門家、さらには眼鏡士の会社名、電子メール アドレス、姓、名、電子メール アドレス、さらには RIB、シレット番号までを回復しました。 「関係する医療専門家(薬剤師を含む)が標的を絞ったコミュニケーションの対象となった」とFSPFは指摘している。
84 の補足医療保険機関向けにサードパーティ支払いを運営している Viamedis は、2,000 万人の顧客がこのデータ漏洩の影響を受ける可能性があると報告しました。 検察に告訴状を提出したことも明らかにした。 CNIL は「3,300 万人以上」が関係していると述べていますが、少なくとも 1,300 万人の顧客が Almerys のターゲットになっていると考えなければなりません。 ル・パリジャンに連絡したところ、健康保険はこの事件について知らされており、「関係者と協力してこの問題の展開を注意深く見守っている」と述べた。 »
自分が影響を受けているかどうかをどうやって知ることができますか?
CNILはWebサイトで、ユーザーがこのデータ侵害の影響を受けるかどうかを「伝えることはできない」と明記している。 一般データ保護規則 (GDPR) の規定に従って、各被害者に通知するかどうかは、Viamedis および Almerys オペレータを利用する医療保険提供者の責任となります。
すでに顧客に警告を始めている企業もある。 クレディ・アグリコルの保険部門であるパシフィカは、情報メッセージを発表しました。 ウェブサイトで、2月2日。「Viamedisがこの違反行為に気づくとすぐに、プラットフォームは直ちに切断されました」と彼女は示しました。 AG2R La Mondiale グループの Viasanté Mutuelle 氏も安心させます。 「この事件を認識するとすぐに、予防措置として、当社は顧客地域でのオンラインでの新しいアカウントの作成を直ちに停止し、医療費の払い戻し管理を強化しました」とページ d に書かれています。 息子のサイト インターネット。
CNIL は現在、データ漏洩の影響を受けた顧客にできるだけ早く通知することを保証する必要があります。 あなたの相互保険会社が攻撃の被害を受けた 2 つのサービスプロバイダーと関連があるかどうかを調べるには、保険カードに Viamedis または Almerys の名前が記載されていれば確認できます。 相互保険会社に問い合わせることもできます。
どのような予防措置を講じるべきですか?
CNIL は、特に医療費の払い戻しに関して受け取る可能性のあるリクエストについては常に警戒し、さまざまなアカウントの動きを定期的に監視するようアドバイスしています。 ル・パリジャンから連絡を受けたコンサルティング会社フィネガンのサイバーセキュリティ専門家、ポーリン・メディエラ氏は、「今後数カ月はすべての医療関係者との話し合いに注意を払う必要がある」と付け加えた。 予防策としてパスワードを変更することもできます。
違反が関係者の連絡先データに直接関係しない場合、この情報は以前の漏洩による他のファイルと相互参照される可能性があります。 「これらはすでに機密データですが、盗まれた別のデータベースの銀行データと相互参照されると、さらに機密性が高まります」とポーリン・メディエラ氏は説明します。
社会保障番号や保険会社名などの情報も、電子メールや SMS によるフィッシング攻撃の信憑性を高める可能性があります。 詐欺の一種 これは、ユーザーに悪意のあるファイルを開いたり、特定の情報 (特に銀行詳細) を回復したりすることを奨励することを目的としています。 サイバーセキュリティ専門家のポーリン・メディエラ氏は、「相互保険会社からパスワード変更や支払い遅延の履行を求める偽メール」が来ると予想している。
CNILは、不審な電子メールまたはSMSを受信した場合、Pharosプラットフォームである「Signal Spam」経由で報告が可能であることを注意喚起しています。違法コンテンツについては政府報告サイトで利用可能であり、虐待的なテキストメッセージについてはSMSで33,700に報告することが可能です。
#3300万人以上が影響を受ける #医療保険契約者データの大規模盗難後に生じる疑問
