Mutuelle Générale de Prévoyance : près de 198 000 adhérents et 133 000 IBAN exposés
Revendiquée le 7 août 2026, la fuite visant la Mutuelle Générale de Prévoyance a été reconnue le 19 août : 198 127 identités et 133 018 IBAN sont concernés, sans données de santé. Une enquête judiciaire est ouverte.
- Organisation
- Mutuelle Générale de Prévoyance (MGP)
- Secteur
- Santé
- Pays
- France
- Date des faits
- Revendication publiée le 7 août 2026 et analysée dès le 8 août ; incident détecté par la mutuelle vers le 10 août, adhérents informés individuellement à partir du 17 août, reconnaissance publique le 19 août 2026
- Ampleur
- 198 127 identités distinctes et 133 018 IBAN uniques selon l'analyse du fichier revendiqué, sur environ 480 000 adhérents que compte la mutuelle ; s'y ajoutent près de 45 800 numéros de téléphone et 24 500 adresses e-mail
- Vecteur
- Extraction structurée de deux tables d'un système de gestion. La mutuelle attribue l'accès à la défaillance d'un prestataire technique, sans en préciser l'identité ni le mode opératoire
- Données exposées
- Identité (nom, prénom, date de naissance), Adresses postales, Numéros de téléphone, Adresses e-mail, Identifiants internes d'adhérent, Coordonnées bancaires complètes (titulaire du compte et IBAN)
La Mutuelle Générale de Prévoyance, qui compte environ 480 000 adhérents, a reconnu le 19 août 2026 avoir subi une intrusion informatique, douze jours après la mise en vente d’un fichier lui étant attribué par un acteur agissant sous le pseudonyme « yiranet ». La mutuelle indique avoir détecté l’incident autour du 10 août et avoir informé individuellement les adhérents concernés à partir du 17 août, avant de communiquer publiquement.
L’analyse du fichier revendiqué décrit deux tables issues d’un système de gestion : l’une regroupant les informations d’adhérents (identité, date de naissance, adresse postale, coordonnées, identifiants internes), l’autre les coordonnées bancaires, avec le nom du titulaire du compte et l’IBAN complet. Les décomptes après dédoublonnage donnent 198 127 identités distinctes et 133 018 IBAN uniques, soit environ 40 % du portefeuille d’adhérents. La mutuelle précise que les dossiers médicaux, les demandes de remboursement et les garanties santé n’ont pas été touchés, ce que les échantillons examinés confirment.
L’absence de données de santé ne rend pas l’incident anodin. La combinaison d’une identité complète, d’une adresse et d’un IBAN valide constitue le matériau de base de la fraude au mandat de prélèvement SEPA : un prélèvement frauduleux peut être présenté sans autre vérification, à charge pour la victime de le contester ensuite auprès de sa banque. Cette combinaison alimente aussi des scénarios d’ingénierie sociale crédibles, un interlocuteur capable de citer le nom de la mutuelle, le numéro d’adhérent et les coordonnées bancaires inspirant naturellement confiance.
La mutuelle a déposé plainte contre X, une enquête judiciaire est ouverte, et l’incident a été porté à la connaissance de la CNIL comme de l’ACPR. La piste retenue par la MGP est celle d’un prestataire technique ayant servi de porte d’entrée, sans qu’aucun élément public ne permette encore de l’identifier ni de dater précisément l’extraction. Les adhérents concernés ont intérêt à activer les alertes de leur banque sur les prélèvements, à contester sans délai tout débit inconnu (le droit au remboursement d’un prélèvement SEPA non autorisé s’exerce dans un délai de treize mois) et à se méfier de tout appel prétendument émis par la mutuelle qui demanderait une confirmation de coordonnées bancaires. Cet incident s’inscrit dans une série qui a touché le secteur mutualiste en quinze jours, aux côtés de la fuite revendiquée chez Solimut Mutuelle de France.
Sources
- Des données personnelles et des IBAN d'adhérents de la Mutuelle générale de prévoyance extraits lors d'une cyberattaque, une enquête ouverte (franceinfo)
- Mutuelle Générale de Prévoyance : 133 018 IBAN et près de 200 000 identités dans une fuite massive (Cyberattaque.org)
- La Mutuelle générale de prévoyance victime d'un vol de données majeur (Génération-NT)
- Piratage de la Mutuelle Générale de Prévoyance : près de 200 000 adhérents et 133 000 IBAN potentiellement exposés (FrenchBreaches)
Autres fuites : Santé
23 août 2026
Solimut Mutuelle de France : 1,24 million d'assurés et 770 000 coordonnées bancaires revendiqués
20 août 2026
Alaxione : 6,8 millions de profils patients revendiqués sur une plateforme de rendez-vous médicaux
11 août 2026
Santé publique France : 80 000 partenaires exposés par une élévation de privilèges