Incident de cybersécurité : la Mutuelle Générale de Prévoyance vous informe

Un incident de cybersécurité a affecté l’un des prestataires informatiques de la Mutuelle Générale de Prévoyance. Les investigations menées à ce stade indiquent que l’incident a entraîné un accès non autorisé à certaines données d’adhérents traitées par ce prestataire, ainsi que l’extraction d’une partie de ces données.

Les faits connus à ce stade

Le 10 août 2026, la Mutuelle Générale de Prévoyance a été informée que le système d’information de ce prestataire avait été la cible d’une attaque informatique. Dans le cadre des missions qui lui ont été confiées, ce prestataire traitait des données d’adhérents de la Mutuelle Générale de Prévoyance, qui ont été affectées par cette attaque.

La Mutuelle Générale de Prévoyance assure une veille attentive des publications la concernant et faisant état de différents chiffres ou informations relatifs à cet incident. Dans l’attente des conclusions des investigations en cours, elle ne souhaite ni confirmer ni commenter des données qui n’ont pas été vérifiées avec les experts mandatés et les autorités saisies dans le cadre de cet incident.

Les informations identifiées sont majoritairement des données de contact et des données administratives. Pour certains dossiers, des coordonnées bancaires (IBAN) peuvent également être concernées.

Les résultats des analyses confirment toutefois que l’incident demeure limité à l’environnement du prestataire concerné. Les systèmes d’information de la Mutuelle Générale de Prévoyance ne sont pas affectés et les services rendus aux adhérents sont pleinement assurés.

La Mutuelle Générale de Prévoyance confirme notamment que :

  • aucune donnée de santé ni aucune information relative aux prestations, aux remboursements ou aux garanties n’est concernée ;
  • aucun numéro de carte bancaire ni aucune copie de document d’identité n’est concerné ;
  • les garanties et le versement des prestations demeurent pleinement assurés.

Des mesures de sécurisation immédiatement mises en œuvre

Dès qu’elle a été informée de l’incident affectant son prestataire, la Mutuelle Générale de Prévoyance a engagé, en coordination étroite avec celui-ci, les actions nécessaires afin d’en évaluer les conséquences, de sécuriser les dispositifs concernés et de protéger les intérêts de ses adhérents.

L’accès à l’extranet concerné a été suspendu et des mesures complémentaires de sécurisation ont été déployées. La Mutuelle Générale de Prévoyance a par ailleurs activé sa cellule de crise et sollicité un spécialiste de la réponse à incident afin d’accompagner les investigations et de s’assurer de la bonne mise en œuvre, par le prestataire, des mesures correctrices nécessaires.

Les autorités compétentes informées

Dès la connaissance de l’incident, la Mutuelle Générale de Prévoyance a engagé l’ensemble des démarches nécessaires auprès des autorités compétentes. La CNIL et l’ACPR ont ainsi été informées conformément au cadre applicable.

La Mutuelle Générale de Prévoyance, victime de cette attaque au même titre que son prestataire, a également déposé une plainte contre X auprès des autorités judiciaires compétentes. Une enquête a été ouverte et se poursuit désormais sous l’autorité des services compétents.

La Mutuelle Générale de Prévoyance coopère étroitement avec les autorités et les experts mandatés. Dans l’intérêt des investigations en cours et afin de préserver l’efficacité des démarches engagées, elle ne communiquera pas sur les aspects techniques de l’incident.

Information des personnes concernées

Depuis le 17 août 2026, les personnes concernées reçoivent une information individuelle précisant les données susceptibles de les concerner ainsi que les recommandations adaptées à leur situation.

La Mutuelle Générale de Prévoyance appelle par ailleurs l’ensemble de ses adhérents à la vigilance. Elle ne demande jamais, par téléphone, SMS ou courriel, la communication d’un mot de passe, d’un code de sécurité ou de coordonnées bancaires. Toute sollicitation de ce type doit être considérée comme frauduleuse.

Les adhérents qui s’interrogent sur leur situation peuvent écrire à l’adresse dédiée contact@mgprev.fr.

 

Une mobilisation pleine et entière de la Mutuelle Générale de Prévoyance

La Mutuelle Générale de Prévoyance reste pleinement engagée dans le suivi de cet incident, l’accompagnement des personnes concernées et la mise en œuvre des mesures de sécurisation du prestataire. En lien étroit avec celui-ci, les experts mandatés et les autorités compétentes, elle poursuit les investigations nécessaires et veille à ce que toutes les actions appropriées soient conduites dans les meilleurs délais.

La Mutuelle Générale de Prévoyance continuera à faire preuve de transparence en partageant, de manière responsable, les informations vérifiées et utiles à ses adhérents ainsi qu’à l’ensemble de ses parties prenantes.

Contact presse

Service Communication
Mutuelle Générale de Prévoyance
marketing@mutuelles-entis.fr