Publié : 18 mai 2026 à 17h00

Des clients de Gîtes de France touchés par une cyberattaque

Des clients de Gîtes de France, dont certains passés par le Cantal, sont impactés par une cyberattaque. Jusqu’à 389.000 dossiers pourraient être concernés.

Attaque informatique ( illustration)
Attaque informatique ( illustration)
Crédit : Pixabay

 

Le réseau Gîtes de France a confirmé ce samedi 16 mai 2026 avoir été victime d’une cyberattaque, après des révélations du site spécialisé French Breaches. Jusqu’à 389.000 clients pourraient être concernés par ce vol de données, dont des vacanciers passés par le Cantal. L’incident de sécurité concerne des données de réservations accumulées sur plus de trente ans.
 

Un accès frauduleux aux données de réservation

Solange Escure, directrice nationale de Gîtes de France et directrice de Gîtes de France Cantal, détaille ce qui s’est produit : "Il y a eu un incident de sécurité qui a entraîné un accès frauduleux à certaines données relatives aux dossiers de réservation de nos clients".
 
Les informations concernées portent sur l’identité, les coordonnées et les séjours des clients.
 

Aucune donnée bancaire compromise

Le réseau se veut rassurant sur un point essentiel. "Aucune donnée bancaire n'a été collectée, c'est uniquement des informations liées aux réservations de séjour", précise Solange Escure. Les systèmes de paiement n’ont donc pas été touchés par cette cyberattaque.
 

Une faille chez le prestataire informatique

L’origine de la faille a été identifiée. Elle provient du prestataire informatique Itea, utilisé par certaines centrales départementales, dont celle du Cantal.
 
Les techniciens ont travaillé toute la nuit pour sécuriser les systèmes concernés chez le prestataire informatique.
 
Des dispositifs de sécurité renforcés sont déjà en place, notamment des systèmes d’identification multiples et de double authentification pour l’accès aux comptes clients.
 

Une plainte déposée auprès de la CNIL

Suite à cet incident, Gîtes de France va effectuer les démarches réglementaires. Une plainte va être déposée à la CNIL. 
 

Un contexte tendu pour le secteur du tourisme

Cette cyberattaque intervient dans un contexte sensible pour le tourisme français. En seulement trois jours, trois acteurs majeurs du secteur ont communiqué sur des incidents similaires. Après Pierre et Vacances – Center Parcs vendredi et Belambra samedi, Gîtes de France est le troisième réseau touristique à reconnaître une attaque informatique d’ampleur. Tous ont annoncé leur intention de porter plainte.