10 millions de données clients de Booking, Expedia et Hotels.com ont fuité

Publié le

☟ Sidebar droit
Article top ad ☟

La société espagnole Prestige Software a laissé fuité près de 10 millions de données clients stockées sur un bucket Amazon Web Services S3. A cause d’une mauvaise configuration, les noms, les numéros de carte de crédit, les numéros d’identification et les détails des réservations hôtelières ont été exposés sur Internet. La brèche a été découverte par Website Planet et a été fermée depuis.

PLATEFORME UTILISÉE PAR EXPEDIA, BOOKING..
Prestige Software commercialiste une plateforme appelée « Cloud Hospitality » qui permet aux hôtels d’automatiser leur disponibilité sur les sites de réservation en ligne. Cette plateforme est notamment utilisée par Booking, Expedia, Hotels.com, Agoda, Amadeus, Hotelbeds, Omnibees… « Plein d’autres sites » sont concernés mais Website Planet n’a pas pu tous les repérer.

Article inline ad ☟

Les premières données remonteraient en 2013. Mais Website Planet note que le bucket AWS S3 était toujours actif en août 2020, mois durant lequel il a comptabilisé 180 000 enregistrements.

Article inline ad 1 ☟

Pour l’instant, il est impossible de savoir combien de temps exactement les données ont été librement accessibles, ni si quelqu’un les a dérobé. Si des cybercriminels mettent la main dessus, ils pourraient les utiliser pour commettre des fraudes à la carte bancaire ou mener des campagnes de phishing.

UN RISQUE D’AMENDE EN CAS DE VIOLATION DU RGPD
Etant situé en Espagne, Software Prestige est soumis aux obligations du Règlement général sur la protection des données (RGPD). L’Agencia Española de Protección de Datos, l’équivalent de la Cnil en Espagne, pourra donc infliger une amende allant jusqu’à 4 % du chiffre d’affaires annuel mondial de l’entreprise si elle estime que les données ont été mal sécurisées.

Alors qu’il traite des données sensibles, le secteur hôtelier est régulièrement confronté à des fuites plus ou moins importante. En France, Gekko Group, filiale d’AccorHotels spécialisée dans la réservation hôtelière B2B, a été à l’origine à une fuite de données personnelles de 140 000 voyageurs en 2019. Récemment, c’est Marriott qui a été condamné à une amende de 20 millions d’euros par la Cnil britannique pour ne pas avoir suffisamment protégé son système.

À la une

360° #2, tour du monde de l’actu’ du 06.10.2026 | De Biarritz à Adélaïde en passant par Saint-Barthélemy et Andorre

La France n'est plus la première destination hôtelière européenne du Guide Michelin. Avec 224...

2027, Monde | Six Senses (IHG) prépare cinq ouvertures à Milan, près de Madrid, à Tel Aviv, dans la vallée de la Loire et...

Le millésime 2027 de Six Senses s'articule autour de cinq projets répartis entre l'Europe...

Fiscalité Croisiéristes vs Hôteliers 🇪🇺 | Une nuit à bord taxée 40 % de moins qu’une nuit d’hôtel, selon T&E

Un écart fiscal documenté sur trois marchés clés Transport & Environment (T&E) a comparé la...

Washington, USA | Caroline Beteta nommée présidente-directrice générale par intérim de Brand USA

Un retour à la tête de Brand USA Annoncée le 5 octobre 2026 à Washington,...

Mouvements