Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
26 août 2026 PIRATAGE NEW CONFIRMÉ 3 min de lecture

Cyberattaque chez CIM : des mutuelles privées d’outils

Un incident de cybersécurité chez CIM, filiale d’Orisha Insurance qui fournit des logiciels au secteur de l’assurance, perturbe plusieurs mutuelles. La Mutuelle Familiale et Mutaero ont confirmé des indisponibilités de leurs outils. L’incident est établi, mais aucune source publique ne permet pour l’instant d’affirmer qu’une fuite de données a eu lieu.

Un incident détecté le 24 juillet chez CIM

Orisha Insurance a confirmé un incident de sécurité informatique concernant CIM, sa filiale spécialisée dans les solutions logicielles destinées notamment aux assureurs et aux mutuelles. Selon les éléments rendus publics et repris par FrenchBreaches, le groupe l’a détecté le 24 juillet 2026.

Le mot important est ici incident. Il confirme qu’un problème de sécurité a touché cet environnement, mais il ne dit pas à lui seul comment les attaquants sont entrés, combien de systèmes ont été atteints ni si des informations ont été copiées. Ces trois questions font encore partie des investigations annoncées.

Les systèmes identifiés ont été isolés

Orisha indique avoir isolé les systèmes concernés identifiés à ce stade, engagé des opérations de remédiation et lancé une analyse technique. Le groupe dit aussi avoir réalisé les notifications réglementaires nécessaires et déposé plainte.

Ces mesures expliquent pourquoi des services peuvent être arrêtés même lorsque l’étendue de l’attaque n’est pas encore connue. Isoler un système sert à empêcher une propagation ou un accès persistant, mais cela peut rendre temporairement indisponibles des outils dont dépendent les organismes clients.

La Mutuelle Familiale et Mutaero confirment des perturbations

La Mutuelle Familiale a indiqué que l’incident chez son prestataire informatique Orisha avait interrompu temporairement plusieurs outils de gestion. Les conséquences signalées concernent notamment l’espace personnel, les demandes de prestations et remboursements, les devis, certaines prises en charge de tiers payant et la mise à jour des contrats.

Mutaero a également signalé un incident de cybersécurité chez son sous-traitant Orisha. La mutuelle a fait état d’applications momentanément indisponibles pour les remboursements, prises en charge, devis, tiers payant, espace adhérent et application mobile. News Assurances Pro identifie aussi ces deux mutuelles parmi les organisations affectées via CIM.

Une panne de service ne prouve pas une fuite

Une indisponibilité et une exfiltration de données sont deux choses différentes. La Mutuelle Familiale indiquait, dans sa communication citée par FrenchBreaches, qu’aucune exfiltration de données concernant les mutuelles affectées n’était confirmée à ce stade.

Aucune liste publique et vérifiée de données compromises n’a été communiquée par Orisha. Il serait donc incorrect d’affirmer que des identités, des coordonnées bancaires, des données de santé, des mots de passe ou des informations de remboursement ont été volés. Ces catégories ne sont pas établies publiquement dans les sources consultées.

Pourquoi rester attentif aux messages inhabituels

Orisha recommande à ses clients une vigilance accrue face aux sollicitations inhabituelles par e-mail, téléphone ou SMS. C’est une précaution cohérente pendant un incident impliquant un prestataire de mutuelles, mais elle ne constitue pas une confirmation de fuite.

Un appel annonçant un remboursement bloqué, une mise à jour de dossier ou une prise en charge urgente doit être vérifié par un canal connu. Ne donnez ni code reçu par SMS, ni identifiant, ni document au cours d’un contact inattendu. Raccrochez, puis utilisez le numéro officiel ou votre espace habituel en saisissant vous-même son adresse.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier la nature exacte de l’attaque, son point d’entrée, le nombre total de clients d’Orisha affectés ni l’étendue des systèmes compromis. Les sources publiques ne donnent pas non plus de calendrier précis de retour à la normale pour chaque outil.

Surtout, nous ne pouvons pas confirmer l’existence d’une exfiltration de données, les catégories de données éventuellement concernées ni le nombre de personnes touchées. Les communications publiques disponibles décrivent un incident et des perturbations de service, pas une fuite de données documentée.

Le déroulé

  • 24 juillet 2026 · Orisha détecte un incident de sécurité affectant sa filiale CIM.
  • Après la détection · Les systèmes concernés identifiés sont isolés et des opérations de remédiation sont engagées.
  • Fin juillet et août 2026 · La Mutuelle Familiale et Mutaero signalent des perturbations liées à leur sous-traitant.
  • 26 août 2026 · L’étendue de l’incident et une éventuelle fuite de données ne sont pas établies publiquement.

Ce qu'il faut faire

  • Vérifiez tout contact inattendu. Un remboursement ou une prise en charge ne doit jamais vous amener à donner un code, un identifiant ou un document à un appelant.
  • Passez par un canal connu. Raccrochez puis contactez votre mutuelle au numéro officiel, ou ouvrez vous-même votre espace adhérent.
  • Distinguez perturbation et fuite. Un service indisponible est réel, mais il ne prouve pas que vos données ont été dérobées.

Sources : News Assurances Pro ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.