Des millions de personnes touchées : le groupe Pierre & Vacances-Center Parcs (PVCD) a été visé ce jeudi 14 mai par une cyberattaque massive. En l’espèce, c’est sur le site de réservation «La France du Nord au Sud» qu’ont été extraites les données de ses clients, «avec un historique potentiel pouvant remonter jusqu’à 10 ans», signale un communiqué du groupe touristique. Cette plateforme de réservation est une filiale de Maeva and co, elle-même propriété du groupe PVCD, dont les systèmes de sécurité ne sont donc pas impliqués dans l’incident.
Le groupe spécialisé dans les résidences de loisirs estime à 1,6 million le nombre de réservations concernées par la fuite de données. Si les données bancaires et les adresses e-mail des clients ont été préservées, de nombreuses informations personnelles ont pu être collectées par le hacker : numéro de réservation, dates et lieu de séjour, nom des occupants de l’hébergement réservé, numéro de téléphone et dates de naissance.
La France, cible privilégiée des cyberattaques
Le groupe PVCD a d’ores et déjà annoncé avoir «identifié et corrigé la faille», après la mise en place «de mesures techniques et correctives». L’entreprise a déposé une plainte contre X et a notifié l’incident auprès de la Commission nationale de l’informatique et des libertés (Cnil).
Depuis plusieurs mois, les cyberattaques se multiplient en France, ciblant aussi bien des fédérations sportives, des opérateurs télécoms comme Free ou des chaînes d’hôtels comme Logis Hôtels France ou Brit Hotel. Mi-avril, l’Agence nationale des titres sécurisés (ANTS), qui gère les demandes de pièces d’identité, a elle aussi été frappée par une attaque informatique massive, entraînant une fuite de données appartenant à près de 12 millions de particuliers et de professionnels. Selon plusieurs rapports d’entreprises de cybersécurité, la France figure parmi les pays plus visés par des cyberattaques, qu’il s’agisse de vols de données ou d’attaques via des logiciels malveillants.