Illustration : Kiassure : fuite de données revendiquée visant 42 742 dossiers clients

Kiassure : fuite de données revendiquée visant 42 742 dossiers clients

Les dossiers clients liés à Kiassure font l’objet d’une fuite de données revendiquée, selon une publication diffusée le 27 septembre 2026 sur un forum cybercriminel. L’annonce évoque aussi la mise en vente de la base associée à la plateforme de gestion utilisée par des cabinets de courtage partenaires.

Kiassure est un courtier grossiste en assurance santé, prévoyance et protection juridique. D’après la revendication, l’incident concernerait des dossiers clients et des comptes d’utilisateurs de la plateforme, avec des informations assez complètes pour rendre l’exploitation des données sensible.

Ce que la revendication attribue à Kiassure

Selon la revendication, le dépôt porterait sur 42 742 dossiers clients et 187 comptes d’utilisateurs de la plateforme. L’annonce avance aussi près de 920 Mo de données, proposées à la vente au plus offrant.

Les informations décrites incluraient l’identité et les coordonnées des assurés, avec le nom, l’adresse, le téléphone et l’e-mail. L’annonce cite également des coordonnées bancaires, des contrats de complémentaire santé souscrits avec leurs cotisations, les bénéficiaires et des éléments liés à la signature électronique.

Elle chiffre à environ 3 500 le nombre d’IBAN distincts. Elle ne mentionne en revanche aucun numéro de sécurité sociale. L’extrait diffusé avec elle en comporterait pourtant pour une partie des assurés, et ferait apparaître une clientèle très majoritairement retraitée. À ce stade, aucun de ces éléments n’a été confirmé publiquement par Kiassure ni par Ansamble Assurances.

Pourquoi ces données sont sensibles

Pour les clients et assurés de Kiassure, la combinaison entre identité, coordonnées, éléments bancaires et informations relatives aux contrats d’assurance peut faciliter des tentatives d’arnaque ciblée ou d’usurpation. La présence de numéros de sécurité sociale et de données sur la situation contractuelle renforce encore cette sensibilité.

La revendication vise aussi des comptes internes utilisés par des conseillers, contrôleurs et valideurs de la plateforme. Selon l’annonce, ces comptes exposeraient leurs e-mails, leurs équipes et leurs droits d’accès. Pour un courtier grossiste comme Kiassure, ce type d’information peut donner une vision précise de l’organisation interne et des circuits de validation.

La clientèle décrite comme très majoritairement retraitée ajoute un enjeu de vie privée, car les dossiers évoquent des données personnelles et administratives suivies dans la durée. À ce stade, la revendication n’a pas été confirmée publiquement, mais l’ensemble présenté suffit à rendre l’affaire notable pour les personnes concernées.

Données concernées :

  • Nom complet
  • Civilité
  • Date de naissance
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale
  • Code postal
  • Ville
  • Numéro de sécurité sociale
  • IBAN
  • BIC
  • Montant
  • Situation familiale
  • Données d'emploi
  • Fiche client
  • Données professionnelles
  • Rôle ou droits d'accès
  • Identifiant interne
  • Champs libres

Détails techniques :

  • 42 742 dossiers clients selon la revendication
  • 187 comptes d’utilisateurs de la plateforme selon la revendication
  • Environ 920 Mo de données annoncés
  • Environ 3 500 IBAN distincts annoncés
  • Extrait diffusé avec l’annonce

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Méfiez-vous des e-mails au nom de KiassureDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article