770 000 IBAN piratés et mis en vente après une cyberattaque contre une mutuelle en France

 
Encore une mutuelle piratée et encore des IBAN exposés. Solimut Mutuelle de France a confirmé une cyberattaque, et un pirate revendique déjà la vente des données de plus d’un million de personnes.
Piratage de Solimut Mutuelle de France // Source : Montage Frandroid

Solimut Mutuelle de France, un acteur de la complémentaire santé, a confirmé avoir subi une cyberattaque le dimanche 23 août 2026. La mutuelle assure avoir repéré et isolé l’intrusion dès la matinée. Toutefois, le mal semble déjà fait : un cybercriminel affirme revendre plusieurs bases de données volées, avec des centaines de milliers d’IBAN dans le lot.

Le pirate, qui se fait appeler « misere », a publié son annonce le 22 août sur un forum spécialisé. D’après French Breaches, site qui recense les fuites de données françaises, il revendique 770 467 comptes bancaires (IBAN, BIC et nom du titulaire), 1 244 445 fiches d’assurés avec numéro de Sécurité sociale, près de 3 millions d’adresses postales et plus d’un million de déclarations de salaires.

Des informations très sensibles

Parmi les informations concernées, une table de données en particulier suscite des craintes puisqu’elle réunirait, sur une même ligne, diverses informations sensibles sur une personne : nom, NIR, date de naissance, téléphone, e-mail et IBAN. Et cette table contiendrait jusqu’à 228 070 enregistrements. Pour le dire autrement : 228 070 lignes d’informations très détaillées sur autant de personnes.

Ces chiffres restent à confirmer : ils viennent de la revendication du pirate et la mutuelle ne les a pas validés. Solimut, qui compte 550 000 adhérents, se retrouve face à un attaquant qui parle de plus du double. L’écart laisse penser que des données de partenaires ou d’autres organismes se sont glissées dans le lot.

Un détail peut expliquer ce grand écart : Solimut Mutuelle de France n’est qu’une entité du Groupe Solimut, qui rassemble plusieurs mutuelles de France. Si le pirate a mis la main sur des bases partagées au niveau du groupe ou d’un prestataire commun, le nombre de personnes touchées peut largement dépasser les seuls adhérents de Solimut Mutuelle de France.

Attention aux arnaques

Le vol d’IBAN représente un vrai risque pour les victimes contrairement à ce que certaines entreprises veulent laisser entendre. Un hacker mal intentionné peut mener des campagnes d’arnaques très ciblées pour rendre leurs messages très crédibles. C’est d’autant plus vrai quand l’escroc connaît aussi votre numéro de Sécu, votre e-mail et vos coordonnées bancaires.

À lire aussi :
Pourquoi votre vrai IBAN apparait dans cette vaste arnaque au faux abonnement Delta Sky Club

On a déjà détaillé ce que risquent vraiment vos coordonnées bancaires quand elles fuitent, et surtout comment bloquer les prélèvements SEPA frauduleux si un débit inconnu apparaît sur votre relevé.

La France n’en finit plus avec les piratages

Solimut est loin d’être un cas isolé. En quinze jours, le secteur de l’assurance a enchaîné trois fuites : la Mutuelle générale de prévoyance, Evy, puis Solimut. Un peu plus tôt en août, l’administration fiscale reconnaissait déjà le vol de données de 678 000 particuliers et professionnels.

À lire aussi :
Piratage de la DGFiP : des centaines de victimes attaquent l’État en justice

La DGFiP avait déjà connu une fuite de 1,2 million d’IBAN en février. Quant à l’Éducation nationale, elle a essuyé trois piratages sur la seule année 2026.

Pour en revenir à Solimut, si vous êtes adhérent, partez du principe que vos données peuvent circuler. Surveillez vos relevés bancaires, méfiez-vous de tout appel ou mail qui semble « trop bien renseigné », et activez la double authentification partout où c’est possible. La mutuelle, qui a notifié l’incident à l’ACPR puis à la CNIL, promet de contacter individuellement les personnes touchées une fois son inventaire terminé.

Les bons réflexes en cas de piratage

Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :

  • Changer sans attendre les mots de passe des comptes concernés ;
  • En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
  • Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
  • Activer la double authentification (2FA) partout où c’est possible ;
  • Activer les Passkeys quand c’est possible ;
  • Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
  • Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
  • Prévenir ses contacts si le piratage peut les concerner ;
  • Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
  • En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.

Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

Recherche IA boostée par
Perplexity