Dans un contexte où la cybersécurité constitue un enjeu majeur pour l’ensemble des acteurs de la santé, Almerys, partenaire spécialisé dans la gestion du tiers payant, a été victime d’un incident de cybersécurité ayant entraîné une fuite de données.
Chez Mutame & Plus, la protection des données personnelles, la sécurité de nos adhérents et la transparence constituent des priorités absolues. Dès que nous avons été informés de cet incident, nos équipes se sont immédiatement mobilisées afin de prendre toutes les mesures nécessaires pour assurer un suivi rigoureux de la situation.
Un incident identifié chez un partenaire externe
Almerys, acteur reconnu dans la gestion du tiers payant santé, a subi une cyberattaque ayant entraîné un accès non autorisé à certaines données personnelles.
Cet incident concerne exclusivement le système d’information d’Almerys et non les infrastructures informatiques de Mutame & Plus.
Cette situation concerne uniquement les adhérents disposant d’une carte de tiers payant Almerys (soit environ un quart de nos adhérents).
Données concernées
Selon les informations communiquées par Almerys, les données concernées se limitent à :
- Nom
- Prénom
- Date de naissance
- Rang de naissance
- Numéro de sécurité sociale
- Nom de l’assureur santé
- Numéro de contrat de l’assureur
- Date de début et de fin de couverture
Aucune information bancaire, aucune donnée de santé, aucun remboursement, aucune coordonnée postale, aucun numéro de téléphone ni aucune adresse email ne sont concernés par cet acte malveillant.

Mesures engagées
Dès la connaissance de cet incident, Mutame & Plus a immédiatement activé les mesures nécessaires afin d’assurer un suivi rigoureux de la situation et de protéger les intérêts de ses adhérents.
Conformément à nos obligations réglementaires et dans un souci total de transparence, les déclarations nécessaires ont été effectuées auprès des autorités compétentes, notamment la CNIL (Commission nationale de l’informatique et des libertés) ainsi que l’ACPR (Autorité de contrôle prudentiel et de résolution).
En parallèle, un suivi étroit est maintenu avec notre partenaire concerné afin de garantir une gestion réactive et responsable de cet incident.
Vigilance recommandée
Restez vigilant dans les semaines et mois à venir face à toute tentative de fraude ou d’usurpation d’identité.
Une attention particulière doit être portée à :
- des emails inhabituels ou frauduleux ;
- des SMS sollicitant des informations personnelles ;
- des appels se présentant comme provenant d’un organisme de santé ;
- des demandes urgentes de transmission de documents confidentiels ;
- toute demande de communication d’identifiants ou d’informations sensibles.
Les organismes de santé ne sollicitent jamais d’informations confidentielles de manière inattendue via des canaux non sécurisés.
Notre engagement
Face à ce type d’événement, la réactivité, la transparence et la protection de nos adhérents demeurent essentielles.
Mutame & Plus reste pleinement mobilisée afin d’assurer le suivi de cette situation avec sérieux et responsabilité, dans le respect de ses engagements et de ses obligations réglementaires.
