Gîtes de France : 389 000 clients touchés par une fuite de données personnelles

Gîtes de France a subi une cyberattaque massive à l'approche de l'été, exposant les données de plus de 389 000 clients. Aucune coordonnée bancaire n'a été compromise, mais les experts alertent sur les risques d'arnaques et de cambriolages.

Gîtes de France : 389 000 clients touchés par une fuite de données personnelles

Cyberattaque chez Gîtes de France : données de 389 000 clients exposées

Plus de 389 000 clients de Gîtes de France ont vu leurs données personnelles dérobées lors d'une cyberattaque de grande ampleur, révélée samedi par le site French Breaches et confirmée le dimanche 17 mai par l'organisation elle-même. L'attaque survient à quelques semaines du début des vacances d'été, selon France Info.

Aucune information bancaire n'a été compromise dans cette intrusion. Les données dérobées se limitent aux noms des occupants, dates de naissance, numéros de téléphone et informations relatives aux séjours réservés.

Gaëlle Cuntz, présidente des Gîtes de France du Val-d'Oise, a tenu à rassurer les clients concernés : « Les données qui ont été piratées ne sont pas uniquement les données bancaires. On est contents que ça ne soit pas allé jusque-là. Tout le monde est sur le pont, le réseau sécurise les choses et ils ont des gens pour leur répondre. » Les clients touchés devaient être informés dès lundi.

Deux risques majeurs identifiés par un expert

Si aucun compte bancaire n'a été directement vidé, les informations volées suffisent à exposer les clients à deux menaces sérieuses, selon Clément Domingo, expert en cybersécurité.

« Le premier risque, c'est que des gens reçoivent un coup de téléphone de personnes qui vont se faire passer pour leur prochain lieu de villégiature en leur proposant une superbe offre assez alléchante, soit un surclassement, pour quelques dizaines d'euros », a-t-il expliqué. « Ils vont trouver que c'est une bonne affaire, sauf que derrière, ils vont récupérer une empreinte bancaire et donc vider leur compte. »

Le second risque est d'ordre physique : les pirates disposant des dates de début et de fin de séjour, les domiciles des vacanciers pourraient être ciblés par des cambrioleurs durant leur absence.

Une faille chez un prestataire informatique

Gîtes de France a indiqué que la brèche provient d'un prestataire informatique externe, dont le logiciel n'est déployé que dans certains départements. Le pirate, contacté par French Breaches, a cité la Guadeloupe, la Haute-Garonne et le Cantal parmi les territoires concernés.

Troisième acteur du tourisme français visé

Cette attaque s'inscrit dans une série de cyberincidents frappant le secteur touristique en France. Gîtes de France est le troisième acteur du secteur à être visé, après le groupe Pierre & Vacances, Center Parcs et Belambra Clubs. Dans chacun de ces cas, les enseignes ont déposé plainte, et les clients affectés sont appelés à redoubler de prudence dans les semaines et mois à venir.

Source: France Info