Les clients de plusieurs hôtels utilisant Amadeus iHotelier sont concernés par une fuite de données liée à ce moteur de réservation. Selon les communications publiées par des hôtels clients, des informations de réservation ont pu être consultées par un tiers non autorisé.
Amadeus iHotelier sert à gérer les réservations directes en ligne de nombreux hôtels. Dans ce dossier, les données exposées concernent des clients dont les séjours avaient été enregistrés sur ce système.
Ce que des hôtels clients d'Amadeus iHotelier ont communiqué
Le groupe Amadeus a été mis en cause à la suite d'un incident de sécurité touchant iHotelier, révélé en septembre 2026 par des notifications adressées par plusieurs hôtels à leurs propres clients. Le 7Hotel & Spa, à Illkirch-Graffenstaden, indique qu'Amadeus lui a confirmé un incident affectant iHotelier et que des données de réservation de ses clients ont pu être consultées par un tiers non autorisé. De son côté, le groupe hôtelier allemand Maritim écrit que des listes de réservations ont été dérobées pour des séjours prévus entre août 2026 et septembre 2027.
À ce stade, Amadeus ne s'est pas exprimé publiquement. Le rapprochement évoqué avec Oceania Hotels paraît probable, mais cette chaîne ne l'a pas confirmé.
Quelles données de réservation sont exposées
Les informations concernées portent sur l'identité et les coordonnées des clients, avec leur nom, leur adresse postale, leur adresse e-mail et leur numéro de téléphone. Elles incluent aussi des éléments liés à la réservation, comme le numéro de dossier, les dates et conditions du séjour, le tarif, ainsi que d'autres données de suivi de réservation.
Les hôtels cités écartent les données bancaires, les mots de passe et les données de passeport. Cela limite certains risques, mais les éléments exposés restent suffisants pour alimenter des tentatives d'arnaque ou de faux messages liés à une réservation.
Pourquoi cette fuite est sensible pour les clients
Cette fuite de données touche des voyageurs qui ont réservé un hôtel via iHotelier, parfois pour des séjours à venir. Le croisement entre identité, coordonnées et détails précis de réservation rend les messages frauduleux plus crédibles, notamment lorsqu'ils reprennent un nom, une date de séjour ou un montant attendu.
Les hôtels mettent d'ailleurs en garde contre de faux messages de réservation envoyés par e-mail, SMS, WhatsApp ou téléphone et réclamant un paiement. Dans ce type d'incident, l'exposition de données de réservation peut aussi favoriser des tentatives d'usurpation ou des sollicitations ciblées, même en l'absence d'informations bancaires.
Données concernées :
- Nom complet
- Adresse postale
- Adresse email
- Numéro de téléphone
- Identifiant interne
- Historique de réservations
- Montant
Mentions :
Statut Fuites Infos : Confirmée
