Cette cyberattaque compromet les données personnelles de 20 000 clients européens de Center Parcs.
Center Parcs, la célèbre chaîne de villages de vacances prisée pour ses séjours en pleine nature, a été victime d’une cyberattaque. Cette intrusion, détectée le 4 juin, a ciblé le système de réservation téléphonique de l’entreprise. L’entreprise a signalé l’incident à la Commission Nationale de l’Informatique et des Libertés (CNIL), conformément au RGPD.
Intrusion dans les données de réservation de Center Parcs
Les cybercriminels ont exploité une vulnérabilité, accédant à des informations liées aux séjours des clients. Les données compromises incluent les noms, prénoms, adresses e-mail et détails de réservation, tels que l’emplacement des bungalows et la durée des séjours au Center Parcs.
Heureusement, les coordonnées bancaires, mots de passe et numéros de téléphone n’ont pas été affectés. Comparée à d’autres cyberattaques récentes, comme celle ayant touché La Poste ou Chronopost, cette fuite de données reste moins critique en termes de volume et de sensibilité des informations dérobées. Mais elle n’en demeure pas moins préoccupante.
Dès la détection de l’intrusion, Center Parcs a réagi avec diligence. Le 6 juin, soit deux jours après l’alerte, l’entreprise a suspendu l’accès au système affecté pour bloquer les hackers.
Des mesures de correction technique ont été mises en place. En outre, des experts en cybersécurité ont été mobilisés pour analyser les circonstances exactes de l’attaque.
Magali Bluzat, porte-parole de l’entreprise, a souligné l’engagement de Center Parcs à renforcer la sécurité de ses systèmes. Par ailleurs, l’entreprise a notifié la CNIL, conformément au Règlement Général sur la Protection des Données (RGPD).
Center Parcs a commencé à informer les 20 000 clients concernés, majoritairement en Europe, dont des Français.
Des risques d’hameçonnage à l’horizon
Le principal risque découlant de cette fuite est le phishing. Les données volées, bien que qualifiées de « relativement limitées » par Center Parcs, suffisent à concevoir des campagnes d’hameçonnage ciblées.
Les cybercriminels pourraient, par exemple, envoyer des e-mails frauduleux se faisant passer pour l’entreprise. Contrairement à des attaques plus sophistiquées, le danger ici réside dans la manipulation des victimes via des arnaques crédibles.
Pour l’heure, aucune attaque exploitant ces données n’a été signalée, mais Center Parcs recommande la vigilance, surtout à l’approche des vacances d’été.
Le centre de loisirs envisage de porter plainte auprès des autorités compétentes, rejoignant ainsi d’autres entreprises comme Kiabi ou Easy Cash, récemment victimes de cyberattaques similaires.
Les clients doivent vérifier leurs e-mails, à signaler tout message suspect et à consulter des plateformes comme cybermalveillance.gouv.fr pour se protéger.
- Partager l'article :