Fuite massive de données santé : 20 millions d'assurés menacés après le piratage d'Almerys

Santé Fuite Données

Piratage d'Almerys : les victimes enfin prévenues, mais le flou persiste

C'est un nouveau coup dur pour la sécurité des données de santé en France. Le 22 mai 2026, le site spécialisé French Breaches révélait une cyberattaque d'envergure visant Almerys, l'un des principaux gestionnaires de tiers-payant du pays. Près de deux semaines plus tard, l'entreprise a finalement communiqué la liste des assurés concernés à ses clients assureurs.

Concrètement, les personnes dont les données ont été dérobées vont être contactées individuellement par leur mutuelle ou assurance santé. Almerys a refusé de donner un chiffre précis, mais les estimations oscillent entre 15 et 20 millions de numéros de Sécurité sociale dérobés, mis en vente sur le dark web. Un volume qui en fait l'une des plus grosses fuites de données privées jamais recensées en France.

Parmi les assureurs ayant déjà prévenu leurs clients figurent Alan, Generali, Viasanté/AG2R, CNP Assurances ou encore Aesio. La Cnil, elle, a confirmé avoir été informée du vol, mais reste discrète sur l'ampleur réelle du sinistre. Les investigations sur la précédente fuite de 2024, qui concernait déjà Almerys et son concurrent Viamedis, ne devraient être closes que courant 2026.

Que risquent les assurés concernés ?

Selon Almerys, les données volées comprennent nom, prénom, date de naissance, numéro de Sécurité sociale, nom de l'assureur, numéro de contrat et dates de couverture. Pas de données bancaires, pas d'email ni de numéro de téléphone. Une relative bonne nouvelle ? Pas si sûr.

Le risque d'escroqueries ciblées

Comme le soulignent les experts, ces informations, bien que partielles, peuvent être recoupées avec d'autres bases de données pour monter des escroqueries très crédibles. Usurpation d'identité, demandes de remboursements frauduleux, ouverture de comptes… Les possibilités sont nombreuses et peuvent viser aussi bien les assurés que l'Assurance maladie elle-même.

Un précédent inquiétant

Ce n'est pas la première fois que le secteur du tiers-payant se trouve au cœur d'une tempête. En 2024, Almerys et Viamedis avaient déjà été victimes d'un vol massif. L'affaire est toujours en cours d'instruction par la Cnil, et les conclusions sont attendues cette année. Ce nouveau piratage, que l'entreprise assure être différent du précédent, soulève des questions sur la sécurité des plateformes qui gèrent quotidiennement des millions de remboursements de complémentaire santé.

Des changements positifs pour les assurés belges

Pendant que la France panse ses plaies numériques, la Belgique apporte une bonne nouvelle aux anciens malades. Depuis le 1er juin 2026, le droit à l'oubli pour les personnes guéries d'un cancer est étendu à de nouvelles assurances.

Fin de la discrimination pour les anciens malades

Les personnes ayant souffert d'un cancer n'ont plus à le déclarer pour souscrire une assurance solde restant dû, une assurance-vie liée à un crédit hypothécaire, ou encore une assurance annulation de voyage. Un progrès majeur qui devrait mettre fin aux refus systématiques ou aux surprimes qui pénalisaient injustement ces profils. Certaines maladies chroniques stabilisées sont également concernées, avec des délais variables.

Le vaccin HPV remboursé jusqu'à 30 ans

Autre avancée sanitaire : le vaccin contre le papillomavirus humain (HPV) est désormais remboursé pour les jeunes adultes de 19 à 30 ans. Auparavant réservé aux adolescents, ce remboursement élargi permet à chacun de bénéficier du Gardasil9 pour seulement 12,80 euros par dose au lieu de 120,59 euros. Un geste fort pour lutter contre les cancers liés au HPV.

Comment se protéger après la fuite de données ?

Même si vos données ne sont pas directement bancaires, la vigilance est de mise. Voici quelques conseils pratiques :

En attendant, le monde des assurances santé est secoué par des fuites massives qui imposent une remise en question profonde de la sécurité des systèmes de gestion des données. L'affaire Almerys, couplée aux enquêtes en cours, pourrait bien accélérer une régulation plus stricte du secteur, au bénéfice des assurés.

Pendant ce temps, l'actualité ne s'arrête pas : la guerre en Iran : l'escalade au Liban provoque un tollé diplomatique continue de dominer les préoccupations internationales, tandis que dans un registre plus léger, Dua Lipa et Callum Turner se sont mariés discrètement à Londres.

Commentaires