Une cyberattaque majeure a compromis les données personnelles et bancaires de plus d’un million d’assurés de Solimut Mutuelle, révélant une nouvelle fois la vulnérabilité des acteurs de santé face aux cybercriminels. L’organisme, qui revendique 550 000 adhérents, a confirmé une intrusion dans ses systèmes le 23 août 2026, tandis qu’un pirate revendiquait la possession de fichiers contenant des informations ultra-sensibles. Entre risques de fraudes et questionnements sur la protection des données, cette affaire interroge la résilience du secteur assurantiel français.
Une intrusion revendiquée et des données ultra-sensibles exposées
Dans un communiqué publié le 24 août 2026, Solimut Mutuelle a annoncé avoir détecté et neutralisé une cyberattaque visant ses systèmes informatiques. Pourtant, un pirate identifié sous le pseudonyme « misere » avait déjà revendiqué l’intrusion sur un forum criminel, affirmant avoir récupéré une copie complète de la base de données des adhérents. Selon ses déclarations, les fichiers contiendraient les coordonnées bancaires (770 467 IBAN et BIC), les numéros de Sécurité sociale, les déclarations de salaires (1,08 million), ainsi que près de 3 millions d’adresses postales et 1,24 million de fiches d’assurés.
Ces données, si elles sont avérées, représentent un danger immédiat : virements frauduleux, usurpation d’identité, ou encore phishing ciblé pourraient en découler. Solimut Mutuelle, qui n’a pas encore confirmé l’ampleur exacte de la fuite, a prévenu l’Autorité de contrôle prudentiel et de résolution (ACPR) ainsi que la Cnil, tout en invitant ses adhérents à la prudence face aux sollicitations externes.
Un secteur en ligne de mire : les mutuelles, cibles privilégiées des cybercriminels
Cette attaque survient à peine quelques jours après une intrusion similaire chez la Mutuelle Générale de Prévoyance (MGP), où 133 018 IBAN et 198 127 noms complets avaient été compromis. Solimut Mutuelle souligne d’ailleurs le « contexte de recrudescence des cyberattaques visant des acteurs de santé et des institutions publiques », rappelant que ces organismes centralisent des données particulièrement sensibles, très recherchées sur les marchés noirs.
Les cybercriminels ciblent en effet les bases de données des mutuelles pour leur valeur marchande : un IBAN ou un numéro de Sécurité sociale peut se monnayer jusqu’à plusieurs centaines d’euros sur le dark web. Face à cette menace croissante, les acteurs du secteur sont-ils suffisamment armés pour protéger les informations de leurs assurés ?
Quels recours pour les victimes potentielles et quelles mesures immédiates ?
Solimut Mutuelle s’est engagé à informer les personnes « potentiellement impactées » une fois ses investigations terminées, mais aucun calendrier précis n’a été communiqué. En attendant, les adhérents sont invités à surveiller leurs comptes bancaires, à signaler toute activité suspecte et à éviter de communiquer leurs données personnelles en réponse à des sollicitations non vérifiées.
Cette affaire relance le débat sur la cybersécurité dans le secteur de la santé et des assurances. Alors que les cyberattaques se multiplient en France, la question de la responsabilité des organismes et de l’efficacité des régulateurs (ACPR, Cnil) devient centrale. Une enquête approfondie sera nécessaire pour déterminer les failles exploitées et éviter de nouvelles compromissions.