Fuite de données pour une importante mutuelle française

Une très importante mutuelle française laisse en accès libre depuis plusieurs mois les données privées et sensibles de ses clients assurés.

Le site ZATAZ.COM a constaté que la fuite donne accès aux dossiers de près de 11 000 Français expatriés avec leur nom, date de naissance, numéro de sécurité sociale, numéro de contrat, situation familiale, nombre d’enfants, adresse à l’étranger et en France, mail et fax, date d’adhésion et mode de remboursement avec les coordonnées bancaires.

Le bouton « valider » de la page offrant l’accès à ces informations semble offrir la possibilité de modifier le compte bancaire permettant de faire les virements entre la mutuelle et l’assuré.

ZATAZ a prévenu les responsables de la mutuelle en décembre 2010, depuis, cette énorme erreur n’est toujours pas corrigée.

Article précédent

Une faille exploitable sur 30% des sites

17 mars 2011

Article suivant

HTTPS sur Twitter

17 mars 2011

vous pourriez aussi aimer

Haut