ESPNJuszczyk fine canceled after he appealed it was juice celebration, not beerESPN DeportesAranda sigue los pasos de Kirk en postemporadaDaily MaverickWatch — Where’s the ANC? Inside the party’s quietest election campaign yetThe Jerusalem Post'For my nephews, it was too late': Ofri Bibas visits protest tent of Haymanut Kasau's familyRTP DesportoRoglic demonstrou ter mais uma vida para ser campeão europeu de contrarrelógioInquirerSara Duterte’s joint deposits with dad should be in SALN – GatchalianThe Hollywood ReporterFirst Paramount, Then Warners, Now… Book Soup?BBC NewsCanada suspends plans to expand assisted dying to people with mental illnessZDF heuteAktuelle Pressemitteilungen des ZDFStraits Times SportFormer Spurs defender Vega declares intention to run against InfantinoConsequenceJosh Homme Open to Reunions with Them Crooked Vultures and Kyuss: “I Just Don’t Want to Mess It Up”Global NewsStamps, Lions can clinch playoff berths with wins
The Daily Newsstand · Free, Always
Wednesday, October 7, 2026

Nouvelle cyberattaque en France : 1 400 hôtels potentiellement piratés, des arnaques déjà en cours

Translate

Une cyberattaque a visé le logiciel de gestion hôtelière Medialog Hôtel. Les clients de 1 400 hôtels sont potentiellement concernés. Les données volées comprennent notamment des informations relatives à l’identité, aux coordonnées et aux réservations des clients des hôtels touchés. Les campagnes de phishing ont déjà commencé.

Les cyberattaques continuent en France. Après la Région Hauts-de-France et l’enseigne LDLC, c’est maintenant au tour de Medialog d’être victime d’une cyberattaque. 1 400 établissements hôtelier sont potentiellement concernés. Environ 135 Go de données auraient été extraites, comprenant des informations relatives à l’identité, aux coordonnées et aux réservations des clients des hôtels touchés. Si Medialog a appelé les établissements concernés à réagir, les campagnes de phishing ont déjà débuté.

Des clients d’hôtels pris pour cible

Comme le rapporte le média spécialisé French Breaches, le logiciel de gestion hôtelière Medialog Hôtel a été victime d’une cyberattaque. Ce logiciel, développé par l’éditeur parisien Medialog, permet notamment aux hôtels de gérer les réservations, les données de leurs clients et leur séjour. Le logiciel est utilisé par 1 400 établissements. Les clients des hôtels qui utilisent le logiciel Medialog Hôtel sont donc directement concernés.

Pour être plus précis, les pirates ont exploité une vulnérabilité d’un service web pour s’introduire dans le système de Medialog. Si des accès non autorisés ont été détectés entre le 27 septembre et le 5 octobre 2026, l’essentiel de l’extraction de données a eu lieu dans la nuit du 4 au 5 octobre. Il n’est par ailleurs pas possible d’exclure des accès antérieurs au 16 septembre.

Quelles données ont été dérobées ?

Environ 135 gigaoctets de données auraient été extraites. Parmi les données volées, nous retrouvons des informations relatives à l’identité (nom, date et lieu de naissance, nationalité), aux coordonnées (adresse postale, e-mail, téléphone), aux réservations (dates de séjour, chambre, voucher, arrhes) et aux préférences et appréciations des clients. À noter que les réservations sont aussi concernées (dates de séjour, chambre, numéro de voucher, montant des acomptes, etc.). Medialog assure que ni les informations bancaires des clients ni leur carte d’identité n’ont été volées durant cette cyberattaque. La société française a recommandé aux établissements qui utilisent son logiciel de notifier la CNIL et d’informer leurs clients concernés.

À l’heure actuelle, nous ne connaissons pas la liste des hôtels touchés ni le nombre de clients concernés. Dans tous les cas, il faut s’attendre à une vague de phishing mobilisant des noms d’hôtel. Les arnaqueurs peuvent par exemple vous faire croire qu’il est obligatoire de payer un acompte avant d’arriver à l’hôtel, tout en affichant vos données personnelles.

En réalité, les campagnes de phishing ont déjà commencé. Comme l’alerte sur X Seblatombe, expert en cybersécurité, des clients d’hôtels reçoivent actuellement sur WhatsApp et par e-mail des messages les incitant à cliquer sur un lien pour soi-disant vérifier une réservation.

🔴 Fuite Medialog : les arnaques commencent déjà

Des clients d’hôtels sont ciblés sur WhatsApp et par e-mail avec leurs véritables informations de réservation. Les messages les redirigent vers un faux site leur demandant de renseigner leurs coordonnées bancaires. https://t.co/hUdieLxp8E pic.twitter.com/NJomv6adla

— Seb (@seblatombe) October 6, 2026

En réalité, il n’est aucunement question d’une vérification de réservation. Le site frauduleux vers lequel la victime est redirigée est programmé pour enregistrer les données saisies (coordonnées bancaires, nom, adresse, etc.). Prudence donc.

View the original on 01net →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.