L’Assurance-retraite s’est fait voler des données de 370 000 personnes

L’Assurance-retraite s’est fait voler des données de 370 000 personnes


L’Assurance-retraite s’est fait voler des données concernant 370 000 personnes par un portail Internet destiné à des prestataires d’action sociale pour les retraités, a-t-elle signalé vendredi 13 septembre dans un communiqué. « Des données personnelles (adresse, numéro de Sécurité sociale, montant approximatif des ressources), relatives à environ 370 000 bénéficiaires, ont été compromises », a fait savoir la Caisse nationale d’assurance-vieillesse (CNAV).

Un échantillon de données, mis en ligne le 2 septembre par le pirate présumé, laisse effectivement apparaître des données personnelles telles que des revenus mensuels, numéros de téléphone et adresses. On peut également, dans certains cas, voir la situation familiale des personnes victimes de ce vol de données : célibataire, veuf, divorcé…

Usurpations de comptes

« Il s’agit de données pour la plupart anciennes : certaines des personnes concernées sont par exemple mortes », a précisé la CNAV, ajoutant qu’« aucune donnée bancaire, aucune donnée relative au paiement, à la retraite, à la carrière ou aux prestations versées n’ont été compromises ». Les données ont été volées grâce à des usurpations de comptes de prestataires utilisant le portail. Celui-ci, dénommé Portail des partenaires de l’action sociale, a été mis hors service par la CNAV, qui « présente ses excuses aux personnes concernées ».

Selon BreachForums, un forum spécialisé dans la revente de données issues de piratages, consulté par l’Agence France-Presse, les données volées à la CNAV étaient disponibles à la vente sur un compte qui proposait aussi des données dérobées chez les enseignes Truffaut, Cultura et Boulanger. Selon la CNAV, le vol a été signalé à la Commission nationale informatique et libertés (CNIL) et les personnes concernées « seront informées ». « Une plainte a en parallèle été déposée », a-t-elle précisé.

Le Monde avec AFP



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.