Info-Mods L'actualité informatique depuis 2002
Actualité

1 500 hôtels concernés par une cyberattaque : les arnaques aux réservations ont déjà commencé

samedi 10 octobre 2026 à 14h58 Par Michaël Mulkens Actualité n° 15627

Hotel HackVous avez récemment réservé une chambre d'hôtel en France ? Méfiance si vous recevez un message vous demandant de confirmer votre réservation ou de régler un acompte. L'éditeur français Medialog, dont le logiciel de gestion équipe environ 1 500 établissements, vient d'être victime d'une importante fuite de données. Et les informations dérobées seraient déjà utilisées pour piéger des voyageurs.

Selon les informations révélées par FrenchBreaches, une faille présente depuis la fin du mois de juin dans un service web de Medialog Hôtel aurait permis à des pirates d'accéder aux données de réservation. Les premières traces d'accès non autorisés remontent au 27 septembre, avant une extraction massive dans la nuit du 4 au 5 octobre. Au total, environ 135 Go de données auraient été dérobés.

Les informations exposées sont particulièrement sensibles : noms, prénoms, dates et lieux de naissance, nationalités, adresses, numéros de téléphone, adresses e-mail, mais également dates de séjour, chambres réservées et montants des acomptes. En revanche, selon Medialog, les coordonnées bancaires et les copies de pièces d'identité ne font pas partie des données compromises.

Le problème, c'est que ces informations suffisent largement à préparer des escroqueries convaincantes. Des clients auraient déjà reçu des messages sur WhatsApp ou par e-mail reprenant les véritables détails de leur réservation. Les fraudeurs les invitent ensuite à cliquer sur un lien pour confirmer leur séjour ou effectuer un paiement, dans le but de récupérer leurs informations bancaires.

Contrairement aux habituels messages frauduleux remplis de fautes ou d'informations approximatives, ces tentatives d'hameçonnage peuvent donc sembler parfaitement authentiques. Le nom de l'hôtel, les dates et les références de réservation sont parfois corrects, ce qui rend le piège particulièrement difficile à repérer.

Medialog indique avoir bloqué les accès frauduleux le 5 octobre et corrigé la vulnérabilité exploitée. L'entreprise a également renforcé ses mécanismes d'authentification et invité les établissements concernés à informer leurs clients ainsi qu'à effectuer les démarches nécessaires auprès de la CNIL.

Le nombre exact de voyageurs concernés reste inconnu et aucune liste complète des hôtels touchés n'a été rendue publique. Les 1 500 établissements correspondent au périmètre annoncé du logiciel, pas à 1 500 serveurs d'hôtels individuellement piratés.

Si vous recevez un message inattendu concernant une réservation, ne cliquez pas sur le lien de paiement proposé. Contactez directement l'hôtel en utilisant les coordonnées figurant sur son site officiel ou sur votre confirmation de réservation initiale. Même lorsque les informations du message sont exactes, cela ne garantit malheureusement plus son authenticité.