20 Minutes avec agence
Les cyberattaques continuent de se multiplier en France. Ces derniers jours, le logiciel de gestion hôtelière français Medialog Hôtel a été piraté, comme le révèle FrenchBreaches. Des accès non autorisés ont permis, dans la nuit du 4 au 5 octobre, une extraction massive de données appartenant aux 1.500 hôtels utilisant le programme.
Un large éventail de données sur les clients
Pour l’heure, la liste des hôtels concernés n’a pas été communiquée, ni le nombre de clients concernés. Medialog Hôtel a conseillé à ces établissements de notifier la violation de données à la CNIL et d’en informer leurs clients. De son côté, la société française a bloqué les accès frauduleux dès le 5 octobre et a corrigé la vulnérabilité exploitée. Elle a aussi renforcé ses mécanismes d’authentification et limité la possibilité d’une nouvelle extraction massive de données.
Des accès non autorisés au logiciel ont été détectés entre le 27 septembre et le 5 octobre. Il y a toutefois pu y avoir des accès frauduleux avant le 16 septembre, d’autant que la vulnérabilité exploitée était présente depuis fin juin. En revanche, il est établi qu’une grande quantité de données, environ 135 Go, a été extraite dans la nuit du 4 au 5 octobre.
Des arnaques déjà signalées
Les données volées incluent les fiches clients complètes des différents hôtels qui utilisent le logiciel. Ces fiches comprennent notamment les identités des clients, leurs coordonnées et toutes les informations relatives à leurs réservations. En revanche, les fiches n’intègrent pas les données bancaires ni les photographies des cartes d’identité.
Ces données sont toutefois suffisantes pour créer des arnaques convaincantes. Des pirates peuvent par exemple contacter des clients et prétendre qu’ils doivent cliquer sur un lien pour vérifier une réservation, ou bien payer un acompte avant d’arriver à l’hôtel. L’objectif est à chaque fois de mettre la main sur des données bancaires. Des escroqueries de ce type ont déjà pu être identifiées sur WhatsApp. De quoi inviter à la prudence.