Center Parcs victime d’une cyberattaque : 20 000 clients concernés
Le loueur de séjours Center Parcs a subi, début juin 2025, une cyberattaque sur son système de réservation téléphonique, impactant des données personnelles de clients, selon l’entreprise.
Rejoignez-nous sur vos réseaux sociaux
Aucun spam. Désinscription en un clic. Votre vie privée est respectée.
Le 4 juin 2025, Center Parcs, filiale de Pierre & Vacances, spécialisée dans la location de séjours en cottage et autres bungalows, annonce avoir détecté une intrusion informatique ciblant son système de réservation par téléphone. L’incident a été contenu dès le 6 juin, après la suspension immédiate de l’accès au système compromis, et signalé à la CNIL, autorité française chargée de la protection des données.
Center Parcs a indiqué avoir déployé « des mesures de correction technique en vue d’améliorer la sécurité des systèmes« , et reste accompagné par des experts en cybersécurité pour analyser l’incident. Environ 20 000 clients répartis en Europe ont été victimes du piratage, bien que ce chiffre soit encore estimatif.
Center Parcs affirme avoir informés les clients de l’incident. Le groupe précise qu’aucune donnée financière, mot de passe, numéro de téléphone ou adresse civile n’a été volée.
En revanche, les pirates ont accédé à un ensemble de données liées aux réservations : noms, prénoms, adresses e‑mail, numéros et détails de réservation (emplacement et durée du séjour). Bien que ces informations soient « relativement limitées », elles présentent toutefois un risque d’escroquerie par courriel (phishing) ou d’arnaques par courriel, notamment via des demandes frauduleuses de paiement ou de réservations de services complémentaires. En cette période de préparation estivale et de ventes flash, il est fortement conseillé de rester vigilant.
CYBERALERTE : Êtes-vous déjà exposé ?
Scannez les menaces vous concernant avant qu’il ne soit trop tard.
Scanner mes risques maintenant
Service confidentiel – Réponse instantanée
ZATAZ rappel que ce type de données, combinées, peut faciliter la mise en place de campagnes d’hameçonnage ciblées. Center Parcs assure ne pas avoir constaté à ce jour d’attaques actives liées à ce vol, mais avertit les clients pour renforcer leur vigilance. Le loueur précise envisager une plainte formelle auprès des autorités compétentes, notamment la police, pour faire la lumière sur les responsables et prévenir de possibles récidives.
Center Parcs a suspendu l’accès au système touché dès la détection de l’attaque, une mesure essentielle pour limiter l’impact, puis a mis en œuvre des corrections techniques. Le recours à des prestataires externes en cybersécurité constitue une étape classique et recommandée post-incident, afin d’évaluer l’étendue des infiltrations et réparer les failles exploitables. À l’heure actuelle, on ignore si l’attaque a été menée via un ransomware, une injection de type SQL ou une manipulation interne : l’enquête est en cours.
Le Service Veille de ZATAZ se tient à votre disposition pour mettre une veille sur vos données et vous alerter si ces derniéres apparaissent dans le darkweb ou le web.
Rejoignez-nous sur vos réseaux sociaux
Aucun spam. Désinscription en un clic. Votre vie privée est respectée.