La Mutuelle générale de prévoyance (MGP) a confirmé mardi 18 août à l'Agence Radio France avoir été "victime d'une cyberattaque" ayant affecté l'un de ses prestataires techniques, qui a permis un "accès non autorisé" à des données de certains de ses adhérents et l'extraction d'une partie d'entre elles, notamment des données d'identification et des IBAN. Une plainte contre X a été déposée et une enquête judiciaire est ouverte, affirme la MGP.
À lire aussi Mode opératoire des pirates, risques d'usurpation d'identité... Les questions qui se posent après la cyberattaque contre le fisc La mutuelle indique avoir été informée de l'incident le 10 août. Les investigations sont toujours en cours pour "déterminer précisément les circonstances, le périmètre et les données concernées".
La mutuelle assure en revanche qu'"aucune donnée de santé et aucune information relative aux prestations, aux remboursements ou aux garanties n'est concernée" et qu'"aucun numéro de carte bancaire ni aucune copie de document d'identité n'ont été compromis".
"Des investigations sont actuellement en cours afin d’en déterminer précisément les circonstances, le périmètre et les données concernées"Le site spécialisé FrenchBreaches avait fait état le 8 août d'une publication sur un forum cybercriminel revendiquant la mise en vente de deux tables de données présentées comme provenant de la Mutuelle générale de prévoyance.
Selon cette publication, ce sont près de 198 127 noms complets uniques et 133 018 IBAN uniques, ainsi que 45 771 numéros de téléphone et 24 489 adresses électroniques uniques, qui ont été dérobés. Une plainte contre X a également été déposée et une enquête judiciaire a été ouverte, selon la MGP. La mutuelle indique ne pas communiquer sur les éléments techniques de l'attaque afin de ne pas nuire aux investigations.
La mutuelle a suspendu par précaution l'accès à l'extranet concerné, déployé des mesures supplémentaires de sécurisation et mobilisé une cellule de crise ainsi qu'un spécialiste de la réponse à incident. Les adhérents concernés reçoivent, depuis lundi une information individuelle précisant les données les concernant et les précautions à prendre.
La mutuelle appelle ses adhérents à la vigilance face aux risques de fraude et rappelle qu'elle ne demande jamais par téléphone, SMS ou courriel la communication d'un mot de passe, d'un code de sécurité ou de coordonnées bancaires.
%3Aquality(50)%2F2021%2F11%2F09%2FphpXPbgg0.jpg&w=1600&q=75)
%3Aquality(50)%2F2026%2F08%2F18%2F6a84cf99bf37d342270989.jpg&w=1600&q=75)
%3Afill(blur)%3Aformat(jpg)%3Aquality(50)%2F2026%2F08%2F18%2F6a84ae6324309813143989.jpg&w=1600&q=75)
%3Aquality(50)%2F2026%2F08%2F18%2F6a84af9de4dd2401742928.jpg&w=1600&q=75)

%3Aquality(50)%2F2026%2F08%2F18%2F6a8470fa4582b472509900.jpg&w=1600&q=75)
%3Afill(blur)%3Aformat(jpg)%3Aquality(50)%2F2026%2F08%2F18%2F6a8474b45e5ad156008527.jpg&w=1600&q=75)