Gîtes de France annonce à son tour avoir été visé par une cyberattaque, après les groupes Pierre et Vacances-Center Parcs et Belambra
**Gîtes de France** confirme une **fuite de données** massive, portant à **5 millions** le nombre de Français affectés en un week-end. Les groupes **Pierre & Vacances-Center Parcs** et **Belambra** sont également touchés. La faille **IDOR** est pointée du doigt. Aucune donnée bancaire n'est compromise.
L'analyse
📌 **FAITS**:
- Trois géants du tourisme français (Pierre & Vacances-Center Parcs, Belambra, Gîtes de France) ont subi des fuites de données le même week-end.
- PVCP : 1,6 million de réservations compromises (noms, téléphones, dates de naissance, sans emails ni données bancaires).
- Belambra : 41 000 réservations compromises.
- Gîtes de France : chiffres non précisés dans la source, mais l'ampleur totale dépasse 5 millions de Français sur 30 ans.
- La faille IDOR (Insecure Direct Object Reference) a été exploitée.
- PVCP a déposé une plainte et notifié la CNIL.
📍 **CONTEXTE**:
Les cyberattaques contre les acteurs touristiques s'intensifient. En 2025, le secteur a déjà connu plusieurs incidents. Cette série en un week-end est inédite par son ampleur et sa simultanéité.
👥 **ACTEURS**:
- **Gîtes de France**, **Pierre & Vacances-Center Parcs**, **Belambra** : entreprises victimes.
- **Benoît Grunemwald** (chercheur ESET France) : identifie la faille IDOR.
- **CNIL** : autorité de régulation notifiée.
- **5 millions de Français** : clients potentiellement exposés.
📊 **ENJEUX**:
- Confidentialité des données personnelles (noms, téléphones, dates de naissance).
- Risque d'usurpation d'identité et de hameçonnage ciblé.
- Réputation des marques et confiance des consommateurs.
- Conformité RGPD : amendes potentielles.
🔮 **PERSPECTIVES**:
- Plainte pénale de PVCP ; les autres entreprises pourraient suivre.
- Enquête de la CNIL pour déterminer les responsabilités.
- Probable renforcement des mesures de sécurité dans le secteur touristique.
Contexte
Similaire à la fuite de données de Free en 2024 (19 millions de clients) mais ciblant le secteur touristique.
Pourquoi c'est important
Pour tout Français ayant réservé un hébergement touristique depuis 30 ans, ces fuites exposent des données personnelles exploitables pour des campagnes de phishing ou usurpation d'identité. Une vigilance accrue est nécessaire.
Acteurs clés
- Benoît Grunemwald — Chercheur en cybersécurité chez ESET France
Expert technique - Pierre & Vacances-Center Parcs — Victime de la fuite (PVCP)
A déposé une plainte et notifié la CNIL
Chiffres clés
- 5 millions — Total Français concernés (01net)
- 1,6 million — Réservations PVCP compromises (01net)
- 41 000 — Réservations Belambra compromises (01net)
Et ensuite ?
Scénario Tendanciel : les cyberattaques contre les hébergeurs touristiques se multiplient, renforçant les exigences RGPD et les investissements en cybersécurité. Scénario de Rupture : une enquête CNIL aboutit à des sanctions exemplaires (amendes > 10 M€) modifiant les pratiques du secteur.
Sources
- *3 fuites de données en un week-end : les informations de 5 millions de Français ont été volées, la série noire continue*01net
- Avant un barrage aller-retour contre Saint-Etienne, que risque Nice après les incidents contre Metz?rmcsport.bfmtv.com
- «C’est d’une violence incommensurable» : Flavie Flament réagit à la défense de Patrick Brueltvmag.lefigaro.fr
- Patrick Bruel : « Ça ne tient pas debout »… Des proches de Flavie Flament sortent du silence pour soutenir le chanteur20minutes.fr
- Ligue 1 : Nice en barrage face à Saint-Etienne pour éviter la relégation en Ligue 2, terrain envahi à l’Allianz Riviera - Le Parisienleparisien.fr
- Le Nigeria mène de nouvelles frappes avec les États-Unis contre le groupe État islamique - France 24france24.com