Nouvelle cyberattaque en France : 1 400 hôtels potentiellement piratés, des arnaques déjà en cours

Une cyberattaque a visé le logiciel de gestion hôtelière Medialog Hôtel. Les clients de 1 400 hôtels sont potentiellement concernés. Les données volées comprennent notamment des informations relatives à l’identité, aux coordonnées et aux réservations des clients des hôtels touchés. Les campagnes de phishing ont déjà commencé.
Les cyberattaques continuent en France. Après la Région Hauts-de-France et l’enseigne LDLC, c’est maintenant au tour de Medialog d’être victime d’une cyberattaque. 1 400 établissements hôtelier sont potentiellement concernés. Environ 135 Go de données auraient été extraites, comprenant des informations relatives à l’identité, aux coordonnées et aux réservations des clients des hôtels touchés. Si Medialog a appelé les établissements concernés à réagir, les campagnes de phishing ont déjà débuté.
Des clients d’hôtels pris pour cible
Comme le rapporte le média spécialisé French Breaches, le logiciel de gestion hôtelière Medialog Hôtel a été victime d’une cyberattaque. Ce logiciel, développé par l’éditeur parisien Medialog, permet notamment aux hôtels de gérer les réservations, les données de leurs clients et leur séjour. Le logiciel est utilisé par 1 400 établissements. Les clients des hôtels qui utilisent le logiciel Medialog Hôtel sont donc directement concernés.
Pour être plus précis, les pirates ont exploité une vulnérabilité d’un service web pour s’introduire dans le système de Medialog. Si des accès non autorisés ont été détectés entre le 27 septembre et le 5 octobre 2026, l’essentiel de l’extraction de données a eu lieu dans la nuit du 4 au 5 octobre. Il n’est par ailleurs pas possible d’exclure des accès antérieurs au 16 septembre.
Quelles données ont été dérobées ?
Environ 135 gigaoctets de données auraient été extraites. Parmi les données volées, nous retrouvons des informations relatives à l’identité (nom, date et lieu de naissance, nationalité), aux coordonnées (adresse postale, e-mail, téléphone), aux réservations (dates de séjour, chambre, voucher, arrhes) et aux préférences et appréciations des clients. À noter que les réservations sont aussi concernées (dates de séjour, chambre, numéro de voucher, montant des acomptes, etc.). Medialog assure que ni les informations bancaires des clients ni leur carte d’identité n’ont été volées durant cette cyberattaque. La société française a recommandé aux établissements qui utilisent son logiciel de notifier la CNIL et d’informer leurs clients concernés.
À l’heure actuelle, nous ne connaissons pas la liste des hôtels touchés ni le nombre de clients concernés. Dans tous les cas, il faut s’attendre à une vague de phishing mobilisant des noms d’hôtel. Les arnaqueurs peuvent par exemple vous faire croire qu’il est obligatoire de payer un acompte avant d’arriver à l’hôtel, tout en affichant vos données personnelles.
En réalité, les campagnes de phishing ont déjà commencé. Comme l’alerte sur X Seblatombe, expert en cybersécurité, des clients d’hôtels reçoivent actuellement sur WhatsApp et par e-mail des messages les incitant à cliquer sur un lien pour soi-disant vérifier une réservation.
🔴 Fuite Medialog : les arnaques commencent déjà
Des clients d’hôtels sont ciblés sur WhatsApp et par e-mail avec leurs véritables informations de réservation. Les messages les redirigent vers un faux site leur demandant de renseigner leurs coordonnées bancaires. https://t.co/hUdieLxp8E pic.twitter.com/NJomv6adla
— Seb (@seblatombe) October 6, 2026
En réalité, il n’est aucunement question d’une vérification de réservation. Le site frauduleux vers lequel la victime est redirigée est programmé pour enregistrer les données saisies (coordonnées bancaires, nom, adresse, etc.). Prudence donc.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.