Pierre & Vacances - Center Parcs piraté : 1,6 million de réservations exposées — avez-vous séjourné chez eux ces 10 dernières années ?
🏖️ Quelles marques sont concernées ?
Le groupe Pierre & Vacances est l'un des leaders européens du tourisme. Si vous avez réservé auprès de l'une de ces marques ces 10 dernières années, vous pourriez être concerné :
📋 Quelles données ont été volées ?
- Numéros de réservation
- Dates et lieux de séjour — les pirates savent où et quand vous êtes partis en vacances
- Noms et prénoms des occupants
- Numéros de téléphone
- Dates de naissance
- Historique sur jusqu'à 10 ans (2016-2026)
- Aucune donnée bancaire
- Aucune adresse email
- Aucun mot de passe
🔍 Comment le piratage a-t-il eu lieu ?
La faille exploitée serait de type IDOR (Insecure Direct Object Reference) — exactement la même technique que celle utilisée pour pirater l'ANTS en avril 2026. En modifiant simplement un numéro de dossier dans une URL, le pirate accédait aux données d'une autre réservation.
Selon FrenchBreaches, le hacker aurait automatisé la récupération massive des données en parcourant les numéros de réservations un par un. Il affirme avoir eu accès aux systèmes pendant deux semaines sans être détecté.
Le groupe a été informé de la fuite le 14 mai 2026. Il a immédiatement confirmé avoir identifié et corrigé la faille, déposé une plainte et notifié la CNIL.
- L'ANTS a été piratée en avril 2026 via une faille IDOR datant de 2007
- Pierre & Vacances est piraté en mai 2026 via la même technique
- C'est l'une des failles les plus basiques en cybersécurité — et des millions de systèmes restent vulnérables
- La France enregistre plus de 54 000 incidents de cybersécurité au premier trimestre 2026 (+37% vs 2025)
😨 Pourquoi c'est dangereux malgré l'absence de données bancaires
Le groupe vous rassurera sur l'absence de données bancaires — mais les données volées permettent quand même des arnaques très efficaces :
- Un pirate qui connaît votre nom, téléphone, date de naissance ET votre historique de séjours peut créer un message de phishing ultra-personnalisé : "Suite à votre séjour à Center Parcs en juillet 2024, nous vous offrons une remise exceptionnelle..."
- Ces données croisées avec ANTS, FICOBA et autres fuites 2026 permettent de construire un profil complet sur vous
- Votre date de naissance + nom + téléphone suffisent pour des tentatives d'usurpation d'identité
✅ Ce que vous devez faire maintenant
- Attendez l'email de Pierre & Vacances — le groupe a annoncé prévenir tous les clients concernés
- Méfiez-vous de tout SMS ou appel mentionnant un séjour passé chez Pierre & Vacances, Center Parcs ou Maeva — c'est probablement une arnaque
- Ne cliquez jamais sur un lien reçu par SMS ou email lié à cette fuite
- Signalez tout contact suspect sur cybermalveillance.gouv.fr
- La CNIL a été notifiée — vous pouvez aussi la saisir directement sur cnil.fr
❓ Questions fréquentes
Vous avez reçu un message suspect lié à ce piratage ?
Décrivez-le à CyberGuard — il analyse en secondes si c'est une arnaque et vous guide sur les démarches.
🤖 Analyser avec CyberGuard →