Le même cybercriminel a revendiqué les trois incidents de sécurité.

Les spécialistes français du tourisme Pierre et Vacances, Belambra et Gîtes de France ont confirmé, entre le 15 et le 17 mai 2026, avoir été victimes d’une fuite de données. Le même cybercriminel a revendiqué ces trois violations, toutes révélées par le site French Breaches. Le groupe Pierre et Vacances-Center Parcs (PVCP) a d’abord annoncé, le 15 mai, avoir déposé plainte pour une fuite portant sur 1,6 million de réservations.

« Le 14 mai 2026, nous avons été informés avoir été la cible d’un incident de sécurité ayant conduit à l’exposition de certaines données personnelles avec un historique potentiel pouvant remonter à dix ans », indique le groupe. Les données exposées concernent le numéro de réservation, les dates et le lieu de séjour, les noms des occupants, leur numéro de téléphone et leur date de naissance. Le groupe précise que la faille a touché la plateforme La France du Nord au Sud, filiale de sa marque Maeva, et non PVCP.

Le 16 mai, Belambra, qui compte 44 clubs de vacances en France, a reconnu avoir identifié « un incident de sécurité », ayant « entraîné un accès frauduleux à une partie de [ses] infrastructures numériques ainsi qu’à certaines des données relatives au dossier de réservation de [ses] clients ». Le cybercriminel affirme avoir dérobé six mois de données, soit plus de 41 000 réservations détaillées et environ 360 000 informations liées à des mineurs. Selon Belambra, aucune donnée bancaire, aucun document d’identité ni aucun mot de passe ne sont concernés.

Le 17 mai, le groupe Gîtes de France a confirmé qu’un incident de sécurité avait affecté son prestataire informatique Itea, entraînant « un accès frauduleux à certaines données relatives aux dossiers de réservation ». Les informations de 389 000 voyageurs, couvrant la période 1995-2026, auraient été exposées.

Le fondateur de French Breaches a échangé avec le cybercriminel à l’origine des trois fuites. Celui-ci aurait « agi pour gagner en visibilité et montrer à quel point la France est une passoire en matière de cybersécurité ».

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.