30 лет курортных архивов в руках мошенников. Системы бронирования подтвердили кражу данных о клиентах

Взломщикам достались домашние адреса, телефоны и маршруты поездок миллионов семей.


pq3v3775lbxma6gjffwh6ujtnvz0usjq.jpg

Французский туристический рынок столкнулся с серией утечек , которые выглядят особенно тревожно из-за характера украденных данных. Речь идёт не только о контактах клиентов и деталях бронирований, но и о сведениях о детях, которые часто указывают при оформлении семейного отдыха.

О взломах сообщили сразу три крупные структуры: Pierre & Vacances-Center Parcs, Belambra и Gîtes de France. По данным French Breaches, в случае Pierre & Vacances-Center Parcs злоумышленник мог получить сведения более чем о 4,5 млн клиентов дочерней платформы La France du Nord au Sud, связанной с брендом Maeva. Утечка могла затронуть данные за период с 2005 по 2026 год.

В попавших к хакеру материалах могли находиться имена клиентов, номера бронирований, даты проживания, телефоны, даты рождения и данные о других гостях, указанных в заказах. При этом Pierre & Vacances заявляет, что банковские данные и адреса электронной почты не были скомпрометированы.

Belambra также подтвердила несанкционированный доступ к части цифровой инфраструктуры. French Breaches утверждает, что злоумышленник получил примерно шестимесячный массив внутренних данных . Среди затронутой информации могли оказаться более 41 тыс. подробных бронирований, свыше 42 тыс. клиентских досье и около 360 тыс. записей, связанных с несовершеннолетними и детьми, внесёнными в заказы.

Компания сообщила, что инцидент затронул часть данных из файлов бронирования, но не привёл к компрометации платёжной информации, документов, удостоверяющих личность, и паролей. Belambra заявила о принятых мерах, внутренней проверке и подаче жалобы, однако точное число пострадавших клиентов пока не назвала.

Позднее о краже данных сообщила и Gîtes de France. По версии French Breaches, инцидент мог затронуть более 389 тыс. клиентов, а украденные сведения охватывают период с 1995 по 2026 год. В массиве могли быть имена, почтовые адреса, электронная почта, телефоны и детали бронирований.

Gîtes de France связывает инцидент с поставщиком IT-услуг Itea, которым пользуются некоторые региональные центры бронирования. Среди возможных затронутых направлений назывались Гваделупа, Верхняя Гаронна и Канталь.

Серия атак показывает, что туристический сектор стал удобной целью для киберпреступников. Такие платформы хранят большие массивы персональных данных, включая семейную информацию, маршруты поездок и контакты. Даже без платёжных данных такие базы ценны для мошенничества, фишинга и перепродажи на теневых площадках.