Kiassure visé par une fuite de données : plus de 42 000 clients revendiqués Kiassure, courtier grossiste français spécialisé notamment dans les assurances santé et prévoyance, fait l’objet d’une revendication de fuite de données publiée sur un forum cybercriminel. :::embed ::: La publication, datée du 27 septembre 2026, est attribuée au pseudonyme « RedStone ». Son auteur affirme proposer à la vente une base attribuée à Kiassure contenant 42 929 enregistrements et 42 742 fiches clients. L’ensemble représenterait environ 918 Mo de données, réparties entre des fichiers CSV et JSON, avec 240 colonnes différentes. image Plus de 42 000 clients revendiqués Selon les statistiques publiées par l’auteur, la base comprendrait notamment : • 42 742 fiches clients ; • 187 comptes utilisateurs ou courtiers ; • 5 484 IBAN, dont 3 554 présentés comme uniques ; • 8 714 adresses e-mail, dont 7 381 uniques ; • 21 641 numéros de téléphone mobile uniques ; • 30 286 numéros de téléphone fixe uniques ; • des adresses postales pour les 42 742 fiches ; • 1 096 numéros de contrats d’assurance ; • des informations relatives aux cotisations, contrats et bénéficiaires. Ces chiffres correspondent aux statistiques communiquées par l’auteur de la publication et n’ont pas été confirmés indépendamment par Kiassure. Les différentes catégories se recoupent et ne doivent donc pas être additionnées pour déterminer le nombre de personnes concernées. Quelles données sont revendiquées ? La publication décrit une base particulièrement détaillée comportant des informations personnelles, bancaires et contractuelles. Parmi les données annoncées figurent notamment : • les noms et prénoms ; • les adresses e-mail ; • les numéros de téléphone ; • les adresses postales complètes ; • les IBAN et BIC ; • les numéros de contrat ; • le statut des contrats ; • les cotisations ; • les formules et garanties souscrites ; • les informations concernant certains bénéficiaires et titulaires de contrats ; • des informations relatives aux courtiers et utilisateurs internes ; • des données relatives aux signatures électroniques ; • différentes informations de gestion et de commissionnement. La combinaison de ces éléments permettrait potentiellement d’associer l’identité et les coordonnées d’un assuré à des informations bancaires et à son dossier d’assurance. FrenchBreaches ne reproduit volontairement aucun nom, numéro de téléphone, adresse e-mail, adresse postale, IBAN ou numéro de contrat provenant d’une fuite de données. Plus de 3 500 IBAN uniques annoncés La présence d’informations bancaires constitue l’un des éléments les plus sensibles de la revendication. L’auteur affirme avoir identifié 5 484 lignes contenant un IBAN, correspondant à 3 554 IBAN uniques. Les données seraient associées à des établissements bancaires variés. La publication mentionne notamment des comptes rattachés au Crédit Agricole, à La Banque Postale, au Crédit Mutuel, à la Caisse d’Épargne, à Société Générale et à BNP Paribas, parmi de nombreux autres établissements. La présence d’un établissement bancaire dans cette liste ne signifie évidemment pas que celui-ci a été compromis : elle indique uniquement que des clients présents dans la base utiliseraient des comptes domiciliés auprès de ces banques. Des contrats de santé et de prévoyance Kiassure se présente comme un courtier grossiste en assurances proposant notamment des solutions de complémentaire santé et de prévoyance. La publication revendique la présence d’informations associées à plusieurs gammes de produits d’assurance santé. Les données pourraient ainsi permettre de rapprocher un assuré de son contrat, ses cotisations, sa formule d’assurance et certaines informations de gestion. La capture ne permet cependant pas d’établir la présence de dossiers médicaux, de diagnostics ou de résultats de santé. Il convient donc de distinguer les informations relatives à un contrat d’assurance santé de véritables données médicales. Des informations sur les signatures électroniques La publication mentionne également la présence de données relatives au processus de signature électronique des contrats. Les champs revendiqués comprennent notamment : • la date de signature ; • l’adresse e-mail utilisée lors de la signature ; • des informations relatives à la signature par SMS ; • des informations sur la signature électronique ; • le statut des documents. Ces informations pourraient permettre de reconstituer certaines étapes du parcours de souscription d’un contrat. Des comptes de courtiers et utilisateurs également présents La base ne concernerait pas uniquement les clients. L’auteur revendique également 187 comptes utilisateurs ou courtiers, accompagnés de différentes informations liées à leur activité. L’échantillon transmis à FrenchBreaches montre notamment des enregistrements de type utilisateur comportant une identité, une adresse e-mail professionnelle, une organisation de rattachement, des équipes et différentes autorisations applicatives. Certaines
Kiassure
Kiassure visé par une fuite de données : plus de 42 000 clients revendiqués Kiassure, courtier grossiste français spécialisé notamment dans les assurances santé et prévoyance, fait l’objet d’une revendication de fuite d…

