Logo_que_le_centre_72

Cyberattaque massive contre le Groupe MGEL : 450 000 IBAN et données sensibles exposées

Table des matières

Bureau vide dans un centre de gestion des incidents cyber, éclairé par une lumière bleutée tamisée. Un smartphone fissuré affiche discrètement une liste de données volées sur le dark web : IBAN, numéros de sécurité sociale et mots de passe chiffrés. Une tasse de café à moitié vide et un stylo roulant sur la surface reflètent des reflets inquiétants. ---

Ce que cet article présente :

  • Le Groupe MGEL a subi une cyberattaque massive exposant 450 000 IBAN , des numéros de Sécurité sociale et des mots de passe en clair, vendus sur le dark web par un pirate nommé RedStone.
  • Les données compromises incluent 1 million de noms complets , des historiques bancaires détaillés (2010–présent), ainsi que des informations médicales comme les coordonnées des médecins traitants et leurs adresses.
  • Les cybercriminels exploitent ces données pour frauder via du phishing ciblé (faux emails/SMS), des virements illicites ou une usurpation d’identité, notamment sur des plateformes comme Ameli.fr ou en souscrivant des crédits.
  • Les adhérents actuels et anciens (étudiants, parents, assurés) sont concernés, même ceux n’ayant plus de lien avec MGEL depuis plusieurs années, car leurs informations persistent dans les bases de données piratées.
  • Pour limiter les risques, il est urgent de changer tous ses mots de passe , surveiller ses comptes bancaires et éventuellement bloquer son numéro de Sécurité sociale via la CPAM.

Tu as peut-être zappé l’infomatique du lycée, mais là, on va te parler d’un hack qui fait froid dans le dos : le Groupe MGEL, mutuelle étudiante et santé grand public, vient de subir une cyberattaque monumentale. Résultat ? 450 000 IBAN, des numéros de sécurité sociale à revendre, et même des mots de passe en clair – oui, ceux que tu utilises peut-être encore depuis le lycée. Si tu es adhérent·e (ou parent d’un·e lycéen·ne couvert par eux), tes données sont probablement dans la poche du pirate RedStone, qui les vend sur le dark web comme des billets dorés. On te décrypte tout ça, parce que là, c’est pas juste une fuite de données : c’est un vrai casse-tête pour ta vie financière et personnelle.

Ta mutuelle vient d’être piratée et tes données personnelles, dont ton IBAN, sont désormais sur le dark web – voici pourquoi c’est pire que tu ne le penses.

Comment un pirate a transformé la MGEL en supermarché de données ultra-sensibles

Imagine un peu le scénario : un hacker qui se fait appeler RedStone (oui, comme dans les jeux vidéo, mais en moins glamour) affiche une vitrine géante sur le dark web : *« Tout à vendre ! 38 millions de lignes, dont 450 000 IBAN par lots. Qui veut un numéro de sécurité sociale avec sa clé de contrôle ? »*. Ce n’est pas un canular. Ces données ne sont pas des infos anodines comme ton prénom ou ton email : on parle bien de ton compte bancaire, de ton numéro de Sécurité sociale (ce petit code que tu donnes même pas à tes potes), et même de mots de passe en clair, certains encore lisibles comme s’ils étaient collés sous ton clavier.

Le pire ? Ces données proviennent de plusieurs services du Groupe MGEL : la mutuelle des étudiants (MGEL) ET sa version grand public, Mutuelle Vitalité Santé. Alors si tu as un jour souscrit à une complémentaire santé avec eux – ou géré ton logement étudiant via leurs outils –, bravo, tu fais partie du club très sélectif des futurs cibles de fraude. Parmi le butin figurent aussi :

  • 1 million de noms complets (oui, le tien peut être dedans) ;
  • Des numéros de téléphone et emails à gogo pour te contacter ou te faire croire que c’est ta banque qui t’appelle ;
  • Des historiques de virements et factures remontant à 2010, avec tous tes mouvements bancaires depuis des années.

Bref, si tu es concerné·e, un pirate peut reconstruire ta vie financière en un clic. Et non, ton ancien compte étudiant n’est pas oublié.

Rue sombre en ville la nuit, un individu vêtu d’une veste à capuche penché sur un ordinateur portable dans une voiture volée. L’écran affiche des fichiers chiffrés contenant des données financières et médicales : IBAN, dossiers de santé et mots de passe hachés. La lumière de la ville traverse les gouttes de pluie sur la vitre. ---

Ce que contenaient vraiment ces fichiers volés – et pourquoi c’est pire qu’un buffet gratuit

On a jeté un œil aux échantillons partagés par RedStone, et devine quoi ? C’est pire qu’un festival avec des nuggets gratuits, mais en version données personnelles. Voici ce que tu risques de retrouver dans ces fichiers :

« Attention, je vais te parler de trucs qui vont te glacer le sang (ou du moins te donner envie de vérifier tes relevés bancaires tous les 5 minutes). »

  • Des mots de passe en clair, oui comme si ton code d’accès était écrit sur un post-it sous ton clavier. Certains sont même en format SHA-256 (une sorte de fingerprint numérique), mais d’autres ? Directement lisibles. « Super, donc si tu réutilises ce mot de passe ailleurs… »
  • Les noms de tes médecins traitants + l’adresse de leur cabinet. Avec ton numéro de Sécurité sociale et ton IBAN, un arnaqueur peut te faire croire qu’il est ton assureur ou même ton médecin pour te soutirer des infos.
  • Des données remontant à des années, mais toujours valables : un numéro de sécurité sociale ne change pas souvent, et un IBAN peut traîner depuis ton lycée. « Merci la persistance des erreurs », comme dirait ton ancien prof de maths.

Le pire ? Ces données sont vendues en petits paquets sur le dark web, et elles vont circuler pendant des mois, voire des années. Même si tu ne fais plus rien avec la MGEL depuis 2013, tes anciens dossiers bancaires ou scolaires peuvent encore te poser problème.

Que faire maintenant ? (Et comment les pirates vont s’en servir contre toi)

Tu te dis peut-être : *« Bon, j’ai déjà oublié mon mot de passe de 2015, ça ira »* ? Faux. Parce que là, on parle d’un cocktail explosif pour les fraudeurs. Voici comment ils vont s’en servir :

  • Du phishing ciblé. Avec ton nom, ton téléphone, ton email et même le nom de ton médecin, un pirate peut te envoyer un faux SMS ou mail en se faisant passer pour ta mutuelle ou ta banque : *« Urgent, changez votre mot de passe avant le 15/09 ! »*. Tu cliques ? Game over.
  • Des virements frauduleux. Avec ton IBAN et tes historiques bancaires, ils peuvent modifier des prélèvements ou créer des faux ordres de virement à ton insu. « Oh non, c’est mon loyer qui a été débité 10 fois en une journée… »
  • De l’usurpation d’identité. Associer un numéro de Sécurité sociale (NIR) à ton adresse et ton téléphone ? C’est comme offrir aux fraudeurs les clés pour ouvrir ton compte sur [Ameli.fr](https://www.ameli.fr), faire des démarches administratives ou même souscrire des crédits à ton nom.

Et attention : 83 000 comptes de lycéens sont aussi dans le collimateur. Oui, les ados de 15 ans avec leurs premiers virements parents-enfants et leurs premiers contrats d’assurance. « Super, maintenant on sait comment faire des faux bons pour sortie en famille », comme dirait un adolescent sur son téléphone.

Pour conclure sur : " Cyberattaque massive contre le Groupe MGEL : 450 000 IBAN et données sensibles exposées "

Alors voilà : ta mutuelle a été hackée, et si tu es concerné·e, tes données sont probablement déjà dans les mains de cybercriminels. Ce n’est pas une blague. Mais rassure-toi : en agissant vite – changer tous tes mots de passe, surveiller tes comptes et bloquer ton NIR si besoin –, tu peux limiter les dégâts. Alors oui, ça fait un peu comme si quelqu’un avait fouillé dans ton frigo et noté ta recette secrète… mais avec des conséquences bien plus sérieuses. Donc oui, change tes mots de passe. Maintenant.

Jeune adulte assis à une table en bois dans un appartement encombré, fixant son smartphone affichant une alerte de phishing d’un expéditeur inconnu. La pièce est éclairée par une lampe unique, projetant des ombres sur les murs couverts d’affiches et de notes étudiantes. Une canette d’énergie à moitié vide se trouve près du téléphone. ---

Articles Liés

Une salle de conférence vide avec un écran géant affichant une carte mondiale fragmentée, illustrant les déséquilibres géopolitiques autour de l’IA. Un participant isolé observe la projection sous une lumière contrastée, entre tons chauds et froids, soulignant le dilemme global. ---
Actualités ICC / REV

La Chine en alerte : son patron des espions dénonce l’IA comme menace existentielle

La Chine vient d’annoncer une régulation radicale de l’intelligence artificielle après que son ministre de la Sécurité d’État, Chen Yixin, ait qualifié l’IA de « menace existentielle ». Entre sanctions américaines et outils comme OpenClaw aux failles criantes, Pékin mise sur des « sandbox réglementaires » pour éviter le pire. Mais attention : si tu crois que l’IA est juste un filtre Instagram, prépare-toi à changer d’avis.

Lire la suite »
Cadre urbain baigné de lumière dorée où trois personnes discutent près d’un bâtiment futuriste en verre. L’une pointe vers l’entrée tandis qu’un gyrophare rouge clignote au loin, évoquant une couverture médiatique autour des risques liés à l’IA. ---
Actualités ICC / REV

OpenAI et Anthropic : quand l’IA américaine joue avec les peurs pour obtenir des milliards de Washington

Tu as peut-être remarqué ces titres alarmants sur l’IA : “L’IA va tout détruire d’ici 2035”. Spoiler : ce n’est pas pour te faire frissonner. OpenAI et Anthropic jouent les Cassandre pour obtenir des milliards de Washington en faisant croire que leurs modèles sont trop dangereux… alors qu’ils ont eux-mêmes laissé leurs “tigres” sortir de leur cage.

Lire la suite »
Vue aérienne d’une zone industrielle en mutation, où anciennes usines et centrales sont reconverties en hubs IA. Des panneaux solaires couvrent les toits tandis que des tours de refroidissement émettent une brume blanche, marquant la coexistence entre le passé industriel et l’innovation technologique. ---
Actualités ICC / REV

Teravolt repère les usines abandonnées : l’IA va dévorer vos infrastructures industrielles

Teravolt transforme des usines abandonnées en fermes à IA ultra-rapides, car construire de nouveaux data centers prendrait trop de temps. En récupérant des infrastructures existantes comme d’anciennes centrales ou mines de Bitcoin, ils installent 20 000 GPU en moins d’un an et facturent jusqu’à 900 dollars le mégawatt-heure – contre 170 à 190 pour l’aluminium. L’énergie devient l’or noir de la tech : un mégawatt dédié à l’IA vaut 100 fois plus cher que pour d’autres industries.

Lire la suite »