Une faille de sécurité détectée chez un prestataire de Mutuelles du Soleil

Alexandre Boero
Par Alexandre Boero, Journaliste-reporter, responsable de l'actu.
Publié le 13 janvier 2020 à 09h29
logo_mutuelles_du_soleil.jpg

Le fournisseur de solutions informatiques touché indique avoir corrigé la faille présente sur ses extranets.

Mutuelles du Soleil a relayé, ce vendredi en fin de journée, la faille de sécurité qui a touché le CIMUT, le centre informatique pour les mutuelles et organismes conventionnés du RSI de santé, accessoirement un prestataire de la mutuelle.


Un assuré pouvait accéder aux documents d'un autre

La faille touchait à la sécurité des adresses électroniques permettant aux assurés de se connecter au service et d'accéder aux relevés de prestations du Régime Obligatoire. « Une fois connecté à son espace personnel, un assuré aurait pu avoir accès aux documents d'un autre assuré du même organisme en forçant une modification de l'adresse internet de téléchargement, sans pour cela, pouvoir cibler un assuré en particulier », apprend-on.

Le CIMUT, qui indique avoir corrigé la faille et signalé celle-ci à la CNIL, comme le veut la réglementation, fournit les solutions informatiques de nombreux organismes conventionnés par le Régime Obligatoire. Mutuelles du Soleil, par exemple, protège 300 000 personnes, dont 100 000 indépendants. La mutuelle a d'ailleurs tenu à rassurer ses adhérents en complémentaire santé en indiquant que la faille ne concernait pas ses extranets.

Source : Mutuelles du Soleil
Alexandre Boero
Journaliste-reporter, responsable de l'actu
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles