Piratage de Medialog : les données des clients de 1500 hôtels français exposées
Publié le 08 octobre 2026 à 19:50 par Sirius
L'éditeur français Medialog, spécialisé dans les logiciels de gestion pour l'hôtellerie, a été victime d'une intrusion majeure. Environ 135 Go de données ont été dérobées, affectant les clients d'environ 1 500 établissements. Les informations volées, incluant identité, coordonnées et détails de réservation, sont déjà activement utilisées pour des campagnes d'hameçonnage sophistiquées.
La nouvelle vague de cyberattaques en France touche cette fois le secteur de l'hôtellerie via le piratage du logiciel Medialog Hôtel. Cet outil, essentiel pour la gestion des réservations et des séjours, est utilisé par un grand nombre d'hôtels indépendants et de petits groupes, notamment à Paris. La société a confirmé l'incident et a commencé à alerter les établissements concernés, leur recommandant de notifier la CNIL et leurs clients.
Comment cette attaque massive a-t-elle pu se produire ?
L'origine du problème réside dans une vulnérabilité critique, présente dans un service web du logiciel depuis la fin du mois de juin 2026. Selon la chronologie établie, les premiers accès non autorisés ont eu lieu le 27 septembre. Durant plusieurs jours, les pirates ont exploré le système et réalisé de premières extractions de faible volume avant de passer à la vitesse supérieure. Cette cyberattaque a culminé dans la nuit du 4 au 5 octobre.
? Fuite Medialog : les arnaques commencent déjà
Des clients d’hôtels sont ciblés sur WhatsApp et par e-mail avec leurs véritables informations de réservation. Les messages les redirigent vers un faux site leur demandant de renseigner leurs coordonnées bancaires. https://t.co/hUdieLxp8E pic.twitter.com/NJomv6adla
— Seb (@seblatombe) October 6, 2026
C'est durant cette période que l'extraction massive a eu lieu, représentant un volume total de 135 gigaoctets de données. Les attaquants ont réussi à aspirer les fiches clients complètes d'environ 1 500 établissements avant que Medialog ne détecte l'intrusion et ne bloque les accès le 5 octobre au matin. L'éditeur affirme avoir depuis corrigé la faille et renforcé ses protocoles d'authentification.
Quelles sont les informations précises qui ont été dérobées ?
Les données clients volées sont particulièrement détaillées et permettent de reconstituer une vue précise des séjours. La fuite inclut l'identité complète (nom, prénom, date et lieu de naissance, nationalité), les coordonnées (adresses postale et e-mail, numéros de téléphone) ainsi que les informations de réservation. Ces dernières comprennent les dates de séjour, le numéro de chambre, le statut de la réservation et même le montant des arrhes versées.
Medialog a toutefois tenu à rassurer sur un point crucial : les données bancaires ne sont pas concernées. Ni les numéros de cartes de crédit, ni leurs dates d'expiration ou cryptogrammes n'étaient accessibles depuis le service compromis. De même, les numéros et photographies des pièces d'identité n'ont pas été exposés. Cela n'empêche malheureusement pas les pirates de monter des arnaques très convaincantes.
Quels sont les risques concrets et comment s'en protéger ?
Le risque le plus immédiat et le plus dangereux est le phishing ciblé, aussi appelé « spear phishing ». Possédant des informations aussi précises, les escrocs peuvent élaborer des escroqueries particulièrement crédibles. Des campagnes sont d'ailleurs déjà en cours, principalement via WhatsApp et par e-mail. Les messages frauduleux reprennent le nom du client, l'hôtel, les dates de séjour et la référence de réservation pour paraître authentiques.
Il est donc impératif de faire preuve d'une extrême prudence. Les fraudeurs vous inviteront à cliquer sur un lien pour « vérifier » votre réservation ou pour payer un prétendu acompte manquant, dans le but de récupérer vos coordonnées bancaires. La règle d'or est simple : ne cliquez sur aucun lien. Si vous avez un doute, il faut contacter directement l'hôtel en utilisant son numéro de téléphone officiel ou son adresse e-mail trouvée sur son site web, et non les informations de contact fournies dans le message suspect.
Journaliste GNT en direct d'Alpha Canis Majoris
Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.