Egidio
Dossier · 21 août 2026

MGP : 133 000 IBAN volés chez une mutuelle, via son prestataire

La Mutuelle Générale de Prévoyance a confirmé une cyberattaque ayant exposé 133 018 IBAN et 198 127 identités. L'intrusion n'a pas visé la mutuelle directement, mais l'un de ses prestataires techniques — un schéma qui revient sans cesse dans les fuites documentées ici.

⚠️ Ce dossier n'est pas une revendication non vérifiée. La Mutuelle Générale de Prévoyance a elle-même confirmé l'incident, porté plainte, et une enquête judiciaire a été ouverte. Ce qui reste flou, c'est l'identité du prestataire technique visé — la MGP ne l'a pas rendue publique — et l'exactitude au chiffre près du volume revendiqué par le pirate.

Les chiffres

133 018
IBAN uniques revendiqués, confirmés dans leur nature par la mutuelle elle-même.
FrenchBreaches ; Journal du Geek, 20/08/2026.
198 127
Noms complets uniques revendiqués — l'ordre de grandeur des adhérents concernés.
FrenchBreaches, 20/08/2026 — chiffre revendiqué par l'attaquant, que la MGP refuse de confirmer.
45 771
Numéros de téléphone, et 24 489 adresses e-mail, également revendiqués dans le même lot.
Journal du Geek, 20/08/2026.
0
Donnée de santé, numéro de carte bancaire, copie de pièce d'identité ou mot de passe compromis, selon la MGP.
Confirmation MGP du 18/08/2026 à Radio France ; communiqué MGP du 25/08/2026.

Chronologie

REVENDIQUÉ
7 août 2026
Un pirate utilisant le pseudonyme « yiranet » revendique sur un forum spécialisé la mise en vente de deux tables de données issues de la MGP : identités et coordonnées bancaires.
CONFIRMÉ
19-20 août 2026
La MGP communique et officialise avoir été « victime d'une cyberattaque ». L'organisme précise que l'intrusion n'a pas visé directement ses propres systèmes, mais l'un de ses prestataires techniques. Une plainte est déposée, une enquête judiciaire ouverte. Les adhérents concernés sont prévenus individuellement.

🏦Le même schéma qu'ailleurs sur ce site

Une mutuelle qui n'a pas été piratée directement, mais dont les adhérents sont exposés parce qu'un prestataire l'a été — c'est exactement le mécanisme documenté avec CEVA Logistics : le maillon faible n'est presque jamais l'organisme dont vous êtes client, mais l'un de ses sous-traitants techniques, dont vous ignorez jusqu'au nom.

Ce que ça change pour vous

Un IBAN volé ne permet pas de vider un compte directement, mais il permet de tenter un prélèvement SEPA frauduleux — un mécanisme que la réglementation bancaire encadre, mais qui demande une vigilance active de la victime pour être contesté à temps. Croisé avec le nom, l'adresse ou le téléphone également exposés, ces données permettent aussi de fabriquer un appel se présentant comme la mutuelle elle-même, avec une crédibilité renforcée par la connaissance de vos coordonnées réelles.

🔒 Surveillez vos relevés bancaires pour tout prélèvement non reconnu dans les semaines qui suivent une notification de ce type, et contestez-le rapidement auprès de votre banque. Un appel « de la mutuelle » demandant de confirmer un IBAN ou un mot de passe reste une usurpation, même s'il cite vos données exactes. Voir De la fuite à l'arnaque et comment Medusa relie les canaux.

Questions fréquentes

La fuite MGP est-elle confirmée ?

Oui. La MGP a officialisé avoir été « victime d'une cyberattaque », a porté plainte, et une enquête judiciaire a été ouverte. Ce n'est pas une simple revendication de pirate.

Comment l'attaque a-t-elle eu lieu ?

Le pirate a ciblé l'un des prestataires techniques de la MGP, dont le nom n'a pas été rendu public, plutôt que la mutuelle directement.

Que risquent les 133 000 personnes dont l'IBAN a fuité ?

Le risque principal est une tentative de faux prélèvement SEPA. Croisé avec les autres données exposées, cela permet aussi de fabriquer un appel crédible se faisant passer pour la mutuelle.

📌 Dernière vérification : 21 août 2026. Le nom du prestataire technique visé n'a pas été rendu public à cette date. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « MGP : 133 000 IBAN volés chez une mutuelle, via son prestataire », egidio.app/laboratoire/mgp-fuite-mutuelle-iban/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.