Incident de sécurité chez notre partenaire Almerys : information à destination de nos adhérents

Publié le 27 mai 2026

Dans un contexte où la cybersécurité constitue un enjeu majeur pour l’ensemble des acteurs de la santé, Almerys, partenaire spécialisé dans la gestion du tiers payant, a été victime d’un incident de cybersécurité ayant entraîné une fuite de données.

Chez Mutame & Plus, la protection des données personnelles, la sécurité de nos adhérents et la transparence constituent des priorités absolues. Dès que nous avons été informés de cet incident, nos équipes se sont immédiatement mobilisées afin de prendre toutes les mesures nécessaires pour assurer un suivi rigoureux de la situation.

Un incident identifié chez un partenaire externe

Almerys, acteur reconnu dans la gestion du tiers payant santé, a subi une cyberattaque ayant entraîné un accès non autorisé à certaines données personnelles.

Cet incident concerne exclusivement le système d’information d’Almerys et non les infrastructures informatiques de Mutame & Plus.

Cette situation concerne uniquement les adhérents disposant d’une carte de tiers payant Almerys (soit environ un quart de nos adhérents).

Données concernées

Selon les informations communiquées par Almerys, les données concernées se limitent à :

  • Nom
  • Prénom
  • Date de naissance
  • Rang de naissance
  • Numéro de sécurité sociale
  • Nom de l’assureur santé
  • Numéro de contrat de l’assureur
  • Date de début et de fin de couverture

Aucune information bancaire, aucune donnée de santé, aucun remboursement, aucune coordonnée postale, aucun numéro de téléphone ni aucune adresse email ne sont concernés par cet acte malveillant.

Mesures engagées

Dès la connaissance de cet incident, Mutame & Plus a immédiatement activé les mesures nécessaires afin d’assurer un suivi rigoureux de la situation et de protéger les intérêts de ses adhérents.

Conformément à nos obligations réglementaires et dans un souci total de transparence, les déclarations nécessaires ont été effectuées auprès des autorités compétentes, notamment la CNIL (Commission nationale de l’informatique et des libertés) ainsi que l’ACPR (Autorité de contrôle prudentiel et de résolution).

En parallèle, un suivi étroit est maintenu avec notre partenaire concerné afin de garantir une gestion réactive et responsable de cet incident.

Vigilance recommandée

Restez vigilant dans les semaines et mois à venir face à toute tentative de fraude ou d’usurpation d’identité.

Une attention particulière doit être portée à :

  • des emails inhabituels ou frauduleux ;
  • des SMS sollicitant des informations personnelles ;
  • des appels se présentant comme provenant d’un organisme de santé ;
  • des demandes urgentes de transmission de documents confidentiels ;
  • toute demande de communication d’identifiants ou d’informations sensibles.

Les organismes de santé ne sollicitent jamais d’informations confidentielles de manière inattendue via des canaux non sécurisés.

Notre engagement

Face à ce type d’événement, la réactivité, la transparence et la protection de nos adhérents demeurent essentielles.

Mutame & Plus reste pleinement mobilisée afin d’assurer le suivi de cette situation avec sérieux et responsabilité, dans le respect de ses engagements et de ses obligations réglementaires.

Mutmut prof

Les actualités qui pourraient vous intéresser

famille santé évolution mutame atout santé plus
27 mai 2026
États généraux de la santé : ce que les agents territoriaux attendent d’une mutuelle en 2026
Femme heureuse car son contrat Mutame Atout santé Plus évolue
27 mai 2026
Petites collectivités : les grandes oubliées de la protection sociale ?
délai de carence en mutuelle comment les eviter
27 mai 2026
Mutuelle : comment faire une demande de prise en charge ?