Center Parcs victime d’une cyberattaque : 20 000 clients concernés

Le loueur de séjours Center Parcs a subi, début juin 2025, une cyberattaque sur son système de réservation téléphonique, impactant des données personnelles de clients, selon l’entreprise.

Rejoignez-nous sur vos réseaux sociaux

Aucun spam. Désinscription en un clic. Votre vie privée est respectée.

 

Le 4 juin 2025, Center Parcs, filiale de Pierre & Vacances, spécialisée dans la location de séjours en cottage et autres bungalows, annonce avoir détecté une intrusion informatique ciblant son système de réservation par téléphone. L’incident a été contenu dès le 6 juin, après la suspension immédiate de l’accès au système compromis, et signalé à la CNIL, autorité française chargée de la protection des données.

Center Parcs a indiqué avoir déployé « des mesures de correction technique en vue d’améliorer la sécurité des systèmes« , et reste accompagné par des experts en cybersécurité pour analyser l’incident. Environ 20 000 clients répartis en Europe ont été victimes du piratage, bien que ce chiffre soit encore estimatif.

Center Parcs affirme avoir informés les clients de l’incident. Le groupe précise qu’aucune donnée financière, mot de passe, numéro de téléphone ou adresse civile n’a été volée.

En revanche, les pirates ont accédé à un ensemble de données liées aux réservations : noms, prénoms, adresses e‑mail, numéros et détails de réservation (emplacement et durée du séjour). Bien que ces informations soient « relativement limitées », elles présentent toutefois un risque d’escroquerie par courriel (phishing) ou d’arnaques par courriel, notamment via des demandes frauduleuses de paiement ou de réservations de services complémentaires. En cette période de préparation estivale et de ventes flash, il est fortement conseillé de rester vigilant.

CYBERALERTE : Êtes-vous déjà exposé ?

Scannez les menaces vous concernant avant qu’il ne soit trop tard.

Scanner mes risques maintenant

Service confidentiel – Réponse instantanée

ZATAZ rappel que ce type de données, combinées, peut faciliter la mise en place de campagnes d’hameçonnage ciblées. Center Parcs assure ne pas avoir constaté à ce jour d’attaques actives liées à ce vol, mais avertit les clients pour renforcer leur vigilance. Le loueur précise envisager une plainte formelle auprès des autorités compétentes, notamment la police, pour faire la lumière sur les responsables et prévenir de possibles récidives.

Center Parcs a suspendu l’accès au système touché dès la détection de l’attaque, une mesure essentielle pour limiter l’impact, puis a mis en œuvre des corrections techniques. Le recours à des prestataires externes en cybersécurité constitue une étape classique et recommandée post-incident, afin d’évaluer l’étendue des infiltrations et réparer les failles exploitables. À l’heure actuelle, on ignore si l’attaque a été menée via un ransomware, une injection de type SQL ou une manipulation interne : l’enquête est en cours.

Le Service Veille de ZATAZ se tient à votre disposition pour mettre une veille sur vos données et vous alerter si ces derniéres apparaissent dans le darkweb ou le web.

Rejoignez-nous sur vos réseaux sociaux

Aucun spam. Désinscription en un clic. Votre vie privée est respectée.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. Il s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. ZATAZ.COM est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. 9ème influenceur Cyber d'Europe. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Réserviste de la Gendarmerie Nationale (Unité Nationale Cyber - réserve volontaire citoyenne) et de l'Éducation Nationale Hauts-de-France. Médaillé de la Défense Nationale (Marine Nationale) et de la médaille des réservistes volontaires de défense et de sécurité intérieure. (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.