Illustration : Amadeus iHotelier : fuite de données touchant des clients d'hôtels

Amadeus iHotelier : fuite de données touchant des clients d'hôtels

Les clients de plusieurs hôtels utilisant Amadeus iHotelier sont concernés par une fuite de données liée à ce moteur de réservation. Selon les communications publiées par des hôtels clients, des informations de réservation ont pu être consultées par un tiers non autorisé.

Amadeus iHotelier sert à gérer les réservations directes en ligne de nombreux hôtels. Dans ce dossier, les données exposées concernent des clients dont les séjours avaient été enregistrés sur ce système.

Ce que des hôtels clients d'Amadeus iHotelier ont communiqué

Le groupe Amadeus a été mis en cause à la suite d'un incident de sécurité touchant iHotelier, révélé en septembre 2026 par des notifications adressées par plusieurs hôtels à leurs propres clients. Le 7Hotel & Spa, à Illkirch-Graffenstaden, indique qu'Amadeus lui a confirmé un incident affectant iHotelier et que des données de réservation de ses clients ont pu être consultées par un tiers non autorisé. De son côté, le groupe hôtelier allemand Maritim écrit que des listes de réservations ont été dérobées pour des séjours prévus entre août 2026 et septembre 2027.

À ce stade, Amadeus ne s'est pas exprimé publiquement. Le rapprochement évoqué avec Oceania Hotels paraît probable, mais cette chaîne ne l'a pas confirmé.

Quelles données de réservation sont exposées

Les informations concernées portent sur l'identité et les coordonnées des clients, avec leur nom, leur adresse postale, leur adresse e-mail et leur numéro de téléphone. Elles incluent aussi des éléments liés à la réservation, comme le numéro de dossier, les dates et conditions du séjour, le tarif, ainsi que d'autres données de suivi de réservation.

Les hôtels cités écartent les données bancaires, les mots de passe et les données de passeport. Cela limite certains risques, mais les éléments exposés restent suffisants pour alimenter des tentatives d'arnaque ou de faux messages liés à une réservation.

Pourquoi cette fuite est sensible pour les clients

Cette fuite de données touche des voyageurs qui ont réservé un hôtel via iHotelier, parfois pour des séjours à venir. Le croisement entre identité, coordonnées et détails précis de réservation rend les messages frauduleux plus crédibles, notamment lorsqu'ils reprennent un nom, une date de séjour ou un montant attendu.

Les hôtels mettent d'ailleurs en garde contre de faux messages de réservation envoyés par e-mail, SMS, WhatsApp ou téléphone et réclamant un paiement. Dans ce type d'incident, l'exposition de données de réservation peut aussi favoriser des tentatives d'usurpation ou des sollicitations ciblées, même en l'absence d'informations bancaires.

Données concernées :

  • Nom complet
  • Adresse postale
  • Adresse email
  • Numéro de téléphone
  • Identifiant interne
  • Historique de réservations
  • Montant

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Amadeus iHotelierDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article