Passer au contenu principalPasser à l'en-têtePasser au pied de page
Quelque 1.500 hôtels piratés, des clients déjà ciblés par des arnaques

Quelque 1.500 hôtels piratés, des clients déjà ciblés par des arnaques

CYBERSÉCURITÉ•Un logiciel de gestion utilisé par quelque 1.500 hôtels a été piraté début octobre, entraînant le vol de nombreuses données relatives à leurs clients
20 Minutes avec agence

20 Minutes avec agence

Les cyberattaques continuent de se multiplier en France. Ces derniers jours, le logiciel de gestion hôtelière français Medialog Hôtel a été piraté, comme le révèle FrenchBreaches. Des accès non autorisés ont permis, dans la nuit du 4 au 5 octobre, une extraction massive de données appartenant aux 1.500 hôtels utilisant le programme.

Un large éventail de données sur les clients

Pour l’heure, la liste des hôtels concernés n’a pas été communiquée, ni le nombre de clients concernés. Medialog Hôtel a conseillé à ces établissements de notifier la violation de données à la CNIL et d’en informer leurs clients. De son côté, la société française a bloqué les accès frauduleux dès le 5 octobre et a corrigé la vulnérabilité exploitée. Elle a aussi renforcé ses mécanismes d’authentification et limité la possibilité d’une nouvelle extraction massive de données.

Des accès non autorisés au logiciel ont été détectés entre le 27 septembre et le 5 octobre. Il y a toutefois pu y avoir des accès frauduleux avant le 16 septembre, d’autant que la vulnérabilité exploitée était présente depuis fin juin. En revanche, il est établi qu’une grande quantité de données, environ 135 Go, a été extraite dans la nuit du 4 au 5 octobre.

L’accès à ce contenu X (Twitter) a été bloqué afin de respecter vos choix de consentement

En cliquant sur "Accepter les cookies", vous consentez au dépôt de cookies par X (Twitter) et pourrez ainsi accéder à ce contenu interactif.

Vous pouvez, à tout moment, modifier vos choix cookies ou retirer votre consentement en bas de nos pages.

En savoir plus sur notre politique de cookies et sur la politique de confidentialité de ce partenaire.

Des arnaques déjà signalées

Les données volées incluent les fiches clients complètes des différents hôtels qui utilisent le logiciel. Ces fiches comprennent notamment les identités des clients, leurs coordonnées et toutes les informations relatives à leurs réservations. En revanche, les fiches n’intègrent pas les données bancaires ni les photographies des cartes d’identité.

Ces données sont toutefois suffisantes pour créer des arnaques convaincantes. Des pirates peuvent par exemple contacter des clients et prétendre qu’ils doivent cliquer sur un lien pour vérifier une réservation, ou bien payer un acompte avant d’arriver à l’hôtel. L’objectif est à chaque fois de mettre la main sur des données bancaires. Des escroqueries de ce type ont déjà pu être identifiées sur WhatsApp. De quoi inviter à la prudence.