L'Assurance retraite s'est fait voler des données de 370 000 personnes, a-t-elle annoncé dans un communiqué diffusé vendredi 13 septembre. "Des données personnelles (adresse, numéro de Sécurité sociale, montant approximatif des ressources), relatives à environ 370 000 bénéficiaires, ont été compromises", a expliqué la Caisse nationale d'assurance vieillesse (Cnav).
La Cnav précise qu'"il s'agit de données pour la plupart anciennes : certaines des personnes concernées sont par exemple décédées". "Aucune donnée bancaire, aucune donnée relative au paiement, à la retraite, à la carrière ou aux prestations versées n'ont été compromises", ajoute-t-elle.
La Cnav présente ses excuses
Les données ont été volées via des usurpations de comptes de prestataires utilisant le portail. Celui-ci, dénommé Portail partenaires de l'action sociale, a été mis hors service par la Cnav, qui "présente ses excuses aux personnes concernées par l'accident".
Selon un forum spécialisé dans la revente de données issues du piratage, consulté par l'AFP, les données volées à la Cnav étaient disponibles à la vente sur un compte qui proposait aussi des datas dérobées chez les enseignes Truffaut, Cultura et Boulanger.
Selon la Cnav, l'incident a été signalé à la Commission nationale informatique et libertés, et les personnes concernées "seront informées".
L’Assurance-retraite s’est fait voler des données concernant 370 000 personnes par un portail Internet destiné à des prestataires d’action sociale pour les retraités, a-t-elle signalé vendredi 13 septembre dans un communiqué. « Des données personnelles (adresse, numéro de Sécurité sociale, montant approximatif des ressources), relatives à environ 370 000 bénéficiaires, ont été compromises », a fait savoir la Caisse nationale d’assurance-vieillesse (CNAV).
Un échantillon de données, mis en ligne le 2 septembre par le pirate présumé, laisse effectivement apparaître des données personnelles telles que des revenus mensuels, numéros de téléphone et adresses. On peut également, dans certains cas, voir la situation familiale des personnes victimes de ce vol de données : célibataire, veuf, divorcé…
Usurpations de comptes
« Il s’agit de données pour la plupart anciennes : certaines des personnes concernées sont par exemple mortes », a précisé la CNAV, ajoutant qu’« aucune donnée bancaire, aucune donnée relative au paiement, à la retraite, à la carrière ou aux prestations versées n’ont été compromises ». Les données ont été volées grâce à des usurpations de comptes de prestataires utilisant le portail. Celui-ci, dénommé Portail des partenaires de l’action sociale, a été mis hors service par la CNAV, qui « présente ses excuses aux personnes concernées ».
Selon BreachForums, un forum spécialisé dans la revente de données issues de piratages, consulté par l’Agence France-Presse, les données volées à la CNAV étaient disponibles à la vente sur un compte qui proposait aussi des données dérobées chez les enseignes Truffaut, Cultura et Boulanger. Selon la CNAV, le vol a été signalé à la Commission nationale informatique et libertés (CNIL) et les personnes concernées « seront informées ». « Une plainte a en parallèle été déposée », a-t-elle précisé.
Puisque vous êtes là…
|
Abonnez-vous à notre newsletter
Rester libre !
N'oubliez pas de partager.
Commenter cet article