La Mutuelle Générale de Prévoyance (MGP) a confirmé avoir été victime d’une cyberattaque exposant les données de près de 200 000 adhérents. Parmi elles, 133 018 IBAN, selon le décompte relayé cette semaine par plusieurs médias spécialisés.
L’attaquant a revendiqué l’intrusion début août en diffusant un échantillon de données — adresses postales et dates de naissance — pour prouver ses dires.
La mutuelle assure qu’aucune donnée de santé ni copie de pièce d’identité ne figure dans le lot dérobé. Sont en revanche concernés 198 127 noms complets, 45 771 numéros de téléphone et 24 489 adresses e-mail. Les adhérents touchés sont prévenus depuis le 17 août.
Le vrai risque : le prélèvement SEPA frauduleux
Un IBAN associé à un nom, une adresse et un numéro de téléphone suffit à monter un faux mandat de prélèvement. Les personnes concernées ont donc tout intérêt à surveiller leurs relevés bancaires dans les prochaines semaines.
La fuite s’inscrit dans une série noire pour les données personnelles françaises. Le même mois, 6,8 millions de données médicales étaient volées chez Alaxione.
Peu avant, c’était l’Éducation nationale visée par le groupe ZeroBytes, quelques jours seulement après le fisc.
Une plainte a été déposée par la mutuelle.


