{"id":53180,"date":"2026-10-09T06:00:00","date_gmt":"2026-10-09T05:00:00","guid":{"rendered":"https:\/\/discover.ulysse.com\/?p=53180"},"modified":"2026-10-08T22:01:16","modified_gmt":"2026-10-08T21:01:16","slug":"1-500-hotels-touches-135-go-de-donnees-volees-des-voyageurs-recoivent-deja-de-faux-messages-whatsapp","status":"publish","type":"post","link":"https:\/\/ulysse.com\/news\/1-500-hotels-touches-135-go-de-donnees-volees-des-voyageurs-recoivent-deja-de-faux-messages-whatsapp","title":{"rendered":"1 500 h\u00f4tels touch\u00e9s, 135 Go de donn\u00e9es vol\u00e9es\u2026 des voyageurs re\u00e7oivent d\u00e9j\u00e0 de faux messages WhatsApp"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Une cyberattaque visant un logiciel de gestion h\u00f4teli\u00e8re utilis\u00e9 par environ 1 500 \u00e9tablissements a entra\u00een\u00e9 l\u2019extraction d\u2019un volume important de donn\u00e9es clients. Des voyageurs sont d\u00e9j\u00e0 cibl\u00e9s par des messages frauduleux reprenant de v\u00e9ritables informations de r\u00e9servation, ce qui peut rendre ces tentatives d\u2019arnaque plus difficiles \u00e0 rep\u00e9rer.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Environ 135 Go de donn\u00e9es extraits chez Medialog H\u00f4tel<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019incident concerne Medialog H\u00f4tel, un logiciel fran\u00e7ais de gestion destin\u00e9 au secteur de l\u2019h\u00f4tellerie et de la restauration. Selon les \u00e9l\u00e9ments techniques publi\u00e9s par l\u2019entreprise et relay\u00e9s par <a href=\"https:\/\/frenchbreaches.com\/alertes\/medialog-muwvy9ney4pypgf3qff\" target=\"_blank\" rel=\"noopener\">FrenchBreaches<\/a>, des acc\u00e8s non autoris\u00e9s ont \u00e9t\u00e9 d\u00e9tect\u00e9s \u00e0 partir du 27 septembre 2026 \u00e0 22 h 23 et se sont poursuivis jusqu\u2019au 5 octobre \u00e0 11 h 03.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019extraction la plus importante a d\u00e9but\u00e9 le 4 octobre \u00e0 14 heures et s\u2019est poursuivie jusqu\u2019au 5 octobre \u00e0 7 h 46. Environ 135 Go de fiches clients provenant de pr\u00e8s de 1 500 \u00e9tablissements ont alors \u00e9t\u00e9 copi\u00e9s. Auparavant, pr\u00e8s de 5 Go de donn\u00e9es concernant notamment l\u2019occupation et le m\u00e9nage des chambres avaient d\u00e9j\u00e0 \u00e9t\u00e9 extraits, puis le volume cumul\u00e9 de ces donn\u00e9es op\u00e9rationnelles avait atteint environ 35 Go.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Noms, coordonn\u00e9es et informations de r\u00e9servation parmi les donn\u00e9es concern\u00e9es<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les informations susceptibles d\u2019avoir \u00e9t\u00e9 expos\u00e9es comprennent notamment les noms, pr\u00e9noms, civilit\u00e9s, dates et lieux de naissance, nationalit\u00e9s, adresses postales, adresses e-mail et num\u00e9ros de t\u00e9l\u00e9phone des clients. Des informations commerciales, des pr\u00e9f\u00e9rences de communication ainsi que certaines <a href=\"https:\/\/discover.ulysse.com\/les-francais-boudent-letranger-mais-cette-destination-explose-avec-187-de-reservations\" data-type=\"post\" data-id=\"52536\">donn\u00e9es li\u00e9es aux r\u00e9servations <\/a>figurent \u00e9galement parmi les \u00e9l\u00e9ments concern\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les fiches peuvent aussi contenir les dates de s\u00e9jour, le num\u00e9ro de voucher, la chambre attribu\u00e9e, le statut de la r\u00e9servation, le montant des arrhes ainsi que le nom du client et du payeur. Le nombre total de personnes concern\u00e9es n\u2019a pas encore \u00e9t\u00e9 communiqu\u00e9. Les quelque 1 500 mentionn\u00e9s correspondent au nombre d\u2019\u00e9tablissements touch\u00e9s et non au nombre de voyageurs dont les donn\u00e9es ont \u00e9t\u00e9 expos\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Aucune donn\u00e9e de carte bancaire n\u2019aurait \u00e9t\u00e9 extraite<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Medialog indique qu\u2019aucune donn\u00e9e de paiement n\u2019est concern\u00e9e par la fuite. Les applications compromises ne permettaient pas, selon l\u2019entreprise, d\u2019acc\u00e9der aux num\u00e9ros de cartes bancaires, dates d\u2019expiration ou cryptogrammes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les num\u00e9ros et images de pi\u00e8ces d\u2019identit\u00e9 ainsi que les m\u00e9mos en texte libre pr\u00e9sents dans les fiches clients n\u2019\u00e9taient pas non plus accessibles depuis le service identifi\u00e9 comme compromis. Les autres donn\u00e9es d\u00e9rob\u00e9es peuvent toutefois \u00eatre utilis\u00e9es dans des campagnes d\u2019hame\u00e7onnage cibl\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Des voyageurs d\u00e9j\u00e0 cibl\u00e9s sur WhatsApp<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Des <a href=\"https:\/\/discover.ulysse.com\/meilleurs-hotels-trouville-sejour-cote-normande\" data-type=\"post\" data-id=\"13395\">clients d\u2019h\u00f4tels<\/a> ont d\u00e9j\u00e0 re\u00e7u des messages frauduleux sur WhatsApp reprenant leurs v\u00e9ritables informations de r\u00e9servation, notamment leur nom, l\u2019\u00e9tablissement concern\u00e9, les dates de s\u00e9jour et leur r\u00e9f\u00e9rence de r\u00e9servation. Ces \u00e9l\u00e9ments peuvent donner au message l\u2019apparence d\u2019une communication authentique envoy\u00e9e par l\u2019h\u00f4tel.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-rich is-provider-x wp-block-embed-x\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\"><p lang=\"fr\" dir=\"ltr\">\ud83d\udd34 Fuite Medialog : les arnaques commencent d\u00e9j\u00e0<br><br>Des clients d\u2019h\u00f4tels sont cibl\u00e9s sur WhatsApp et par e-mail avec leurs v\u00e9ritables informations de r\u00e9servation. Les messages les redirigent vers un faux site leur demandant de renseigner leurs coordonn\u00e9es bancaires. <a href=\"https:\/\/t.co\/hUdieLxp8E\">https:\/\/t.co\/hUdieLxp8E<\/a> <a href=\"https:\/\/t.co\/NJomv6adla\">pic.twitter.com\/NJomv6adla<\/a><\/p>&mdash; Seb (@seblatombe) <a href=\"https:\/\/x.com\/seblatombe\/status\/2107546932180865374?ref_src=twsrc%5Etfw\">October 6, 2026<\/a><\/blockquote><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script>\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Les messages demandent notamment aux voyageurs de \u00ab v\u00e9rifier \u00bb leur r\u00e9servation en cliquant sur un lien. Celui-ci redirige vers un faux site qui r\u00e9clame ensuite les coordonn\u00e9es bancaires de la victime. D\u2019autres sc\u00e9narios peuvent consister \u00e0 demander le paiement d\u2019un acompte avant l\u2019arriv\u00e9e dans l\u2019\u00e9tablissement. \u00c0 ce stade, rien ne permet d\u2019affirmer que les auteurs de ces arnaques sont les m\u00eames que ceux qui ont extrait les donn\u00e9es chez Medialog.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Une vuln\u00e9rabilit\u00e9 pr\u00e9sente depuis le 29 juin 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019enqu\u00eate men\u00e9e par Medialog indique que la vuln\u00e9rabilit\u00e9 exploit\u00e9e \u00e9tait pr\u00e9sente dans les applications concern\u00e9es depuis le 29 juin 2026. L\u2019entreprise affirme toutefois n\u2019avoir d\u00e9tect\u00e9 aucune incoh\u00e9rence d\u2019acc\u00e8s avant le 27 septembre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les journaux disponibles permettent d\u2019\u00e9carter une activit\u00e9 provenant des origines identifi\u00e9es entre le 16 et le 27 septembre. Pour la p\u00e9riode ant\u00e9rieure au 16 septembre, les donn\u00e9es techniques disponibles ne permettent en revanche ni de confirmer ni d\u2019exclure un acc\u00e8s non autoris\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Les acc\u00e8s frauduleux bloqu\u00e9s le 5 octobre<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Medialog indique avoir mis fin \u00e0 l\u2019incident le 5 octobre \u00e0 11 h 03 en bloquant les acc\u00e8s et les origines identifi\u00e9es, puis en arr\u00eatant les applications concern\u00e9es. L\u2019entreprise affirme avoir ensuite corrig\u00e9 la vuln\u00e9rabilit\u00e9 et renforc\u00e9 ses m\u00e9canismes d\u2019authentification.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Des limitations ont \u00e9galement \u00e9t\u00e9 ajout\u00e9es aux <a href=\"https:\/\/discover.ulysse.com\/la-prochaine-fois-que-vous-chercherez-un-hotel-sur-google-vous-verrez-moins-dinformations-quavant\" data-type=\"post\" data-id=\"52373\">fonctions de recherche<\/a> afin d\u2019emp\u00eacher de nouvelles extractions massives. Les proc\u00e9dures de r\u00e9cup\u00e9ration et de gestion des comptes ont par ailleurs \u00e9t\u00e9 renforc\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Les h\u00f4tels invit\u00e9s \u00e0 informer leurs clients<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Medialog doit communiquer \u00e0 chaque \u00e9tablissement concern\u00e9 le p\u00e9rim\u00e8tre des donn\u00e9es expos\u00e9es ainsi qu\u2019une estimation du nombre de fiches touch\u00e9es. Dans son document destin\u00e9 aux h\u00f4tels, l\u2019entreprise recommande \u00e9galement de consigner l\u2019incident dans leur registre des violations de donn\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une notification \u00e0 la CNIL est recommand\u00e9e dans un d\u00e9lai de 72 heures lorsque la violation pr\u00e9sente un risque pour les clients. Medialog qualifie ce risque d\u2019\u00e9lev\u00e9 et invite les \u00e9tablissements concern\u00e9s \u00e0 informer leurs clients dans les meilleurs d\u00e9lais. Parmi les risques identifi\u00e9s figurent notamment l\u2019hame\u00e7onnage cibl\u00e9, l\u2019usurpation d\u2019identit\u00e9 et le d\u00e9marchage frauduleux.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une cyberattaque visant un logiciel de gestion h\u00f4teli\u00e8re utilis\u00e9 par environ 1 500 \u00e9tablissements a entra\u00een\u00e9 l\u2019extraction d\u2019un volume important [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":31299,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":"","rank_math_title":"","rank_math_description":"","rank_math_canonical_url":"","rank_math_focus_keyword":"h\u00f4tel"},"categories":[889],"tags":[],"class_list":["post-53180","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-new-2"],"acf":[],"_links":{"self":[{"href":"https:\/\/ulysse.com\/news\/wp-json\/wp\/v2\/posts\/53180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ulysse.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ulysse.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ulysse.com\/news\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/ulysse.com\/news\/wp-json\/wp\/v2\/comments?post=53180"}],"version-history":[{"count":4,"href":"https:\/\/ulysse.com\/news\/wp-json\/wp\/v2\/posts\/53180\/revisions"}],"predecessor-version":[{"id":53187,"href":"https:\/\/ulysse.com\/news\/wp-json\/wp\/v2\/posts\/53180\/revisions\/53187"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ulysse.com\/news\/wp-json\/wp\/v2\/media\/31299"}],"wp:attachment":[{"href":"https:\/\/ulysse.com\/news\/wp-json\/wp\/v2\/media?parent=53180"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ulysse.com\/news\/wp-json\/wp\/v2\/categories?post=53180"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ulysse.com\/news\/wp-json\/wp\/v2\/tags?post=53180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}