Sécurité · 8 octobre 2026

Cyberattaque et fuite de données de Wakacje.pl

black laptop computer on table
TheStandingDesk / Unsplash

Un incident de sécurité a eu lieu sur le site Wakacje.pl, le 29 septembre 2026. Des cybercriminels ont réussi à accéder au système de gestion des clients ainsi qu'à plusieurs boîtes mail, selon les informations rapportées.

Les données qui pourraient avoir été compromises incluent des noms, des prénoms, des dates de naissance, des informations de passeport, des adresses électroniques et postales, ainsi que des numéros de téléphone. Toutefois, Wakacje.pl a précisé que les systèmes de paiement n'avaient pas été atteints et que les informations divulguées ne permettraient pas aux attaquants de se connecter aux comptes clients ou à l'application.

Les clients concernés ont été informés et des recommandations leur ont été fournies, notamment concernant la nécessité de signaler leur numéro de PESEL. Une enquête est actuellement en cours sur cette violation de données.

Ce nouvel incident survient dans un contexte où le nombre de cyberattaques a augmenté. Selon Check Point, le nombre moyen de cyberattaques contre des entreprises polonaises a augmenté de 10 % en septembre de l'année dernière, atteignant environ 2000 attaques par semaine par entité.

En septembre 2026, les organisations du secteur hôtelier, touristique et de loisirs ont subi en moyenne 2913 cyberattaques par semaine, soit presque 50 % de plus qu'un an auparavant. Au cours des trois dernières années, cette augmentation a dépassé 180 %.

Un incident antérieur a été signalé en avril 2026, lorsque des individus non autorisés ont accédé à certaines données des utilisateurs de Booking.com, touchant également des utilisateurs polonais. En automne 2025, Itaka a également été victime d'une attaque, sans accès aux données de réservation.

Un expert a souligné que les attaques visant des plateformes touristiques peuvent être particulièrement dangereuses en raison de la large gamme de données personnelles qu'elles traitent. Les systèmes de ces entreprises sont des cibles attrayantes pour les groupes de cybercriminalité.