MGP : 133 000 IBAN volés chez une mutuelle, via son prestataire
La Mutuelle Générale de Prévoyance a confirmé une cyberattaque ayant exposé
133 018 IBAN et 198 127 identités. L'intrusion n'a pas
visé la mutuelle directement, mais l'un de ses prestataires techniques — un schéma qui
revient sans cesse dans les fuites documentées ici.
⚠️ Ce dossier n'est pas une revendication non
vérifiée. La Mutuelle Générale de Prévoyance a elle-même confirmé l'incident,
porté plainte, et une enquête judiciaire a été ouverte. Ce qui reste flou, c'est
l'identité du prestataire technique visé — la MGP ne l'a pas rendue publique — et
l'exactitude au chiffre près du volume revendiqué par le pirate.
Les chiffres
133 018
IBAN uniques revendiqués, confirmés dans leur nature par la
mutuelle elle-même.
Un pirate utilisant le pseudonyme « yiranet » revendique sur un
forum spécialisé la mise en vente de deux tables de données issues de la MGP :
identités et coordonnées bancaires.
CONFIRMÉ
19-20 août 2026
La MGP communique et officialise avoir été « victime d'une
cyberattaque ». L'organisme précise que l'intrusion n'a pas visé directement ses
propres systèmes, mais l'un de ses prestataires techniques. Une plainte est déposée,
une enquête judiciaire ouverte. Les adhérents concernés sont prévenus
individuellement.
🏦Le même schéma qu'ailleurs sur ce site
Une mutuelle qui n'a pas été piratée directement, mais dont les adhérents sont
exposés parce qu'un prestataire l'a été — c'est exactement le mécanisme documenté avec
CEVA Logistics : le maillon
faible n'est presque jamais l'organisme dont vous êtes client, mais l'un de ses
sous-traitants techniques, dont vous ignorez jusqu'au nom.
Ce que ça change pour vous
Un IBAN volé ne permet pas de vider un compte directement, mais il permet de tenter un
prélèvement SEPA frauduleux — un mécanisme que la réglementation bancaire
encadre, mais qui demande une vigilance active de la victime pour être contesté à temps.
Croisé avec le nom, l'adresse ou le téléphone également exposés, ces données permettent
aussi de fabriquer un appel se présentant comme la mutuelle elle-même, avec une
crédibilité renforcée par la connaissance de vos coordonnées réelles.
🔒 Surveillez vos relevés bancaires pour tout prélèvement non
reconnu dans les semaines qui suivent une notification de ce type, et contestez-le
rapidement auprès de votre banque. Un appel « de la mutuelle » demandant de confirmer un
IBAN ou un mot de passe reste une usurpation, même s'il cite vos données exactes. Voir
De la fuite à l'arnaque et
comment Medusa relie les canaux.
Questions fréquentes
La fuite MGP est-elle confirmée ?
Oui. La MGP a officialisé avoir été « victime d'une cyberattaque », a porté plainte,
et une enquête judiciaire a été ouverte. Ce n'est pas une simple revendication de
pirate.
Comment l'attaque a-t-elle eu lieu ?
Le pirate a ciblé l'un des prestataires techniques de la MGP, dont le nom n'a pas
été rendu public, plutôt que la mutuelle directement.
Que risquent les 133 000 personnes dont l'IBAN a fuité ?
Le risque principal est une tentative de faux prélèvement SEPA. Croisé avec les
autres données exposées, cela permet aussi de fabriquer un appel crédible se faisant
passer pour la mutuelle.
📌 Dernière vérification : 21 août 2026. Le nom
du prestataire technique visé n'a pas été rendu public à cette date. Élément vérifiable à
signaler : contact@egidio.app.
Citer cette pageEgidio — Laboratoire des menaces, « MGP : 133 000 IBAN volés chez une mutuelle, via son prestataire », egidio.app/laboratoire/mgp-fuite-mutuelle-iban/. Licence CC BY 4.0.