Orisha Insurance a confirmé, le 24 juillet 2026, un incident de sécurité affectant sa filiale CIM. Des systèmes ont été isolés en urgence, des opérations de remédiation ont été engagées et les clients susceptibles d’être concernés sont désormais informés individuellement.
L’éditeur ne précise pas si des données ont été consultées ou exfiltrées. Aucun volume, aucune catégorie d’informations potentiellement affectée et aucun détail sur l’origine de l’incident n’ont été rendus publics à ce stade.

CIM, un éditeur au cœur des systèmes d’assurance
CIM est une filiale d’Orisha spécialisée depuis plus de 30 ans dans les logiciels destinés aux compagnies d’assurance, mutuelles, institutions de prévoyance, courtiers et délégataires de gestion.
Ses solutions permettent notamment de gérer des contrats collectifs et individuels de santé et de prévoyance, les adhésions, les cotisations, les prestations et d’importants volumes de données issus des déclarations sociales nominatives.
Plus largement, Orisha Insurance indique que ses logiciels sont utilisés par environ 5 000 professionnels et assurent la gestion de 15 millions d’assurés et de 25 millions de dossiers de sinistres. Ces chiffres illustrent la place de l’éditeur dans le secteur, mais ne correspondent pas au nombre de personnes touchées par l’incident.
Des environnements isolés dès le 24 juillet
Orisha Insurance explique avoir détecté l’incident le 24 juillet 2026. Les systèmes concernés identifiés au cours des premières investigations ont immédiatement été isolés afin de limiter une éventuelle propagation.
Des experts internes poursuivent l’analyse pour déterminer le point d’entrée, la durée de l’accès et le périmètre réellement affecté. L’entreprise indique également avoir effectué les notifications réglementaires nécessaires et déposé plainte auprès des autorités compétentes.
Aucune fuite de données confirmée publiquement
Le communiqué ne confirme pas le vol de données personnelles, de contrats d’assurance, de documents médicaux ou d’informations issues des DSN. Il ne précise pas non plus quelles solutions ou infrastructures de CIM ont été touchées.
À ce stade, il faut donc distinguer l’incident de sécurité officiellement confirmé d’une éventuelle fuite de données, qui ne l’est pas. Orisha Insurance indique uniquement que certains clients pourraient être concernés et qu’ils sont contactés directement.
Comment une telle intrusion peut-elle se produire ?
En l’absence de détails techniques, plusieurs scénarios restent envisageables : compromission d’un compte disposant de droits élevés, vulnérabilité dans une application, accès distant insuffisamment protégé, mauvaise configuration ou intrusion chez un prestataire.
L’isolement rapide des systèmes est une mesure classique destinée à empêcher un attaquant de se déplacer vers d’autres environnements, de maintenir son accès ou de poursuivre une éventuelle extraction de fichiers.
Assureurs et mutuelles appelés à la vigilance
Orisha Insurance invite l’ensemble de ses clients à faire preuve d’une vigilance renforcée face aux sollicitations inhabituelles reçues par e-mail, téléphone ou SMS.
Si des informations professionnelles ont été consultées, elles pourraient permettre de créer des attaques particulièrement crédibles en usurpant l’identité de CIM, d’Orisha Insurance, d’une mutuelle ou d’un assureur.
- faux message du support technique ;
- fausse demande de réinitialisation d’un accès ;
- faux incident concernant un contrat ou une DSN ;
- demande urgente de document ou de coordonnées bancaires ;
- tentative de récupération d’identifiants professionnels.
L’étendue de l’incident reste inconnue
Les investigations doivent encore déterminer les circonstances exactes de l’incident et vérifier si des informations ont été consultées, copiées ou altérées. Orisha Insurance n’a communiqué ni le nombre de clients concernés ni le volume de données potentiellement affecté.
Dans l’attente des résultats de l’enquête, les utilisateurs des solutions CIM doivent rester attentifs aux demandes inhabituelles et vérifier directement auprès de leur interlocuteur habituel toute communication portant sur leurs accès, leurs contrats ou leurs données.