Cyberattaque chez Air France : ce qu’on sait de la fuite de données

Publié le et mis à jour le
 
Décidément, les cyberattaques ne prennent pas de vacances. Après Bouygues Telecom et Pandora, c’est au tour d’Air France d’annoncer une fuite de données touchant ses clients. Noms, numéros de téléphone, informations sur le programme de fidélité Flying Blue… les pirates ont mis la main sur des données personnelles, mais rien de trop sensible n’aurait été compromis selon la compagnie. On fait le point sur ce qui s’est passé, ce qui a été volé, et comment vous protéger face aux risques d’arnaques qui pourraient suivre.
Airbus Air France sur une piste d’aéroport (Crédit : B1-foto)
Airbus Air France sur une piste d’aéroport (Crédit : B1-foto)

Air France victime d’une cyberattaque via un prestataire externe


On dirait presque une mauvaise série Netflix : à peine Bouygues Telecom se remet d’une cyberattaque qu’une autre annonce qu’elle est touchée. Cette fois, c’est Air France, la plus grande compagnie aérienne française, qui a confirmé le 7 août 2025 avoir été victime d’une fuite de données. Pas de piratage directement dans leurs serveurs, mais via une plateforme externe utilisée pour gérer les interactions avec les clients. En gros, un prestataire tiers, dont le nom reste mystérieux pour des raisons de « sécurité », a été la porte d’entrée des hackers. « Nos équipes informatiques, en collaboration avec le prestataire concerné, ont rapidement pris les mesures nécessaires pour stopper l’intrusion », a assuré Air France dans un communiqué relayé par plusieurs médias. Mais le mal était fait, et des données personnelles ont bel et bien été compromises.

Publicité

Des données personnelles exposées, mais pas les plus sensibles


Alors, qu’est-ce qui a été volé, exactement ? D’après les informations partagées par Air France et sa partenaire KLM, qui a aussi été touchée, les pirates ont mis la main sur des informations comme les noms, prénoms, numéros de téléphone, adresses e-mail, numéros de compte Flying Blue et même le statut dans ce programme de fidélité. Les sujets des e-mails envoyés au service client auraient également été consultés. Cela peut sembler anodin, mais imaginez un escroc qui vous appelle en connaissant votre nom, votre numéro Flying Blue et le fait que vous avez râlé sur un vol annulé… Ça rend les arnaques vraiment plus crédibles. Heureusement, Air France insiste : « Aucune donnée sensible comme les mots de passe, les détails de voyage, les miles Flying Blue, les passeports ou les informations bancaires n’a été dérobée ».

Un contexte de cyberattaques en série


Ce n’est pas un cas isolé, loin de là. Ces derniers temps, le secteur aérien semble être dans le viseur des pirates. Qantas, la compagnie australienne, a signalé une fuite massive touchant 5,7 millions de clients en juillet, et Hawaiian Airlines a aussi eu son lot de problèmes en juin. À chaque fois, le point commun, c’est l’attaque via des prestataires externes, souvent des plateformes de gestion de clients comme celles de Salesforce. D’ailleurs, certains experts pointent du doigt des groupes comme ShinyHunters, des cybercriminels bien connus pour s’en prendre aux bases de données via des failles dans ces systèmes tiers. « Les compagnies aériennes dépendent énormément de ces outils pour gérer leurs clients, mais c’est aussi leur talon d’Achille », explique un analyste en cybersécurité interrogé par le site ITPro. Air France et KLM, qui font partie du même groupe, n’ont pas échappé à cette vague.

Les clients en alerte face aux risques de phishing


Le vrai danger, maintenant, c’est ce que les hackers vont faire avec ces données. Même si elles ne donnent pas directement accès à votre compte bancaire, elles peuvent servir à monter des arnaques hyper convaincantes. Un e-mail qui vous demande de « vérifier votre compte Flying Blue » ou un coup de fil d’un faux agent Air France qui connaît votre nom et votre numéro de fidélité, ça peut vite piéger même les plus méfiants. « Soyez très vigilants face à toute communication inattendue », prévient la compagnie dans son message aux clients. Le conseil ? Si vous recevez un message ou un appel bizarre, ne cliquez sur rien, ne donnez aucune info, et contactez directement Air France via ses canaux officiels. Et franchement, activez l’authentification à deux facteurs sur tous vos comptes, ça peut vous sauver la mise.

Publicité

Une réponse rapide, mais des questions en suspens


Air France et KLM ont réagi rapidement. Dès que l’activité suspecte a été détectée, fin juillet, leurs équipes ont coupé l’accès des hackers et renforcé la sécurité avec le prestataire. Ils ont aussi prévenu les autorités, notamment la CNIL en France et l’Autorité néerlandaise de protection des données. Mais il y a encore du flou : combien de clients sont touchés ? Quelle est cette plateforme externe ? Et surtout, quelles mesures concrètes sont prises pour éviter que ça recommence ? Pour l’instant, la compagnie reste discrète, ce qui peut agacer ceux qui aimeraient un peu plus de transparence. « On comprend que ça inquiète, et on regrette sincèrement les désagréments causés », a déclaré un responsable de KLM dans un message aux clients.

Comment se protéger si vous possédez un compte Air France et Flying Blue ?


Bon, pas de panique, il y a des choses simples à faire pour limiter les risques. Déjà, vérifiez vos comptes Air France et Flying Blue via l’application officielle ou le site, pas en cliquant sur un lien reçu par e-mail. Changez vos mots de passe, même si la compagnie dit qu’ils n’ont pas été touchés, on n’est jamais trop prudent. Et si vous recevez un appel ou un message qui semble venir d’Air France, méfiez-vous. Les escrocs adorent jouer sur l’urgence, genre « votre compte est bloqué, donnez-nous vos infos tout de suite ». Ignorez, raccrochez, et appelez directement le service client. Enfin, gardez un œil sur vos relevés bancaires, au cas où. Avec un peu de vigilance, vous devriez éviter les pièges.

Air France et KLM ont détecté une activité inhabituelle sur une plateforme externe que nous utilisons pour le service client. Cette activité a entraîné un accès non autorisé aux données clients.

Nos équipes de sécurité informatique, en collaboration avec l'entité externe concernée, ont immédiatement pris des mesures pour empêcher cet accès non autorisé. Des mesures ont également été mises en œuvre pour éviter qu'il ne se reproduise. Les systèmes internes d'Air France et de KLM n'ont pas été affectés. Aucune donnée sensible, telle que les mots de passe, les informations de voyage, les miles Flying Blue, les informations de passeport ou de carte de crédit, n'a été volée.

KLM a signalé l'incident à l'Autorité néerlandaise de protection des données ; Air France a fait de même en France auprès de la CNIL. Les clients dont les données pourraient avoir été consultées sont actuellement informés et invités à redoubler de vigilance face aux e-mails ou appels téléphoniques suspects.
Communiqué KLM

Un communiqué officiel difficile à dénicher


Pour ceux qui veulent lire le communiqué officiel ou la copie du mail envoyé aux clients, c’est un peu la chasse au trésor. Air France et KLM ont publié des déclarations sur leurs sites respectifs, mais elles restent succinctes. Une version relayée par BleepingComputer donne un aperçu du message envoyé par KLM : « Nous vous recommandons de rester vigilants face à des messages ou appels inattendus, surtout s’ils demandent des informations personnelles ou vous pressent d’agir. Les données compromises pourraient rendre des messages frauduleux plus crédibles. » Pas de document public complet pour l’instant, mais les clients touchés ont reçu des e-mails personnalisés. Si vous êtes concerné, vérifiez votre boîte de réception (et vos spams).

( Temps de lecture : 6 minutes | L’illustration de notre article provient de B1-foto sur le site Internet Pixabay. Si l’image vous intéresse, vous pouvez faire un don sur le site avant de la télécharger. )
 
Thierry Chabot
Thierry Chabot
Passionné d'informatique depuis ses débuts sur PC-1512, Thierry est l'expert référent de TheSiteOueb pour les thématiques liées au Web, aux OS et à la sécurité informatique. Acteur engagé de l'entraide communautaire sous le pseudonyme Cthierry, il met son expertise technique au service des utilisateurs pour décrypter l'actualité numérique et résoudre leurs problématiques quotidiennes.
Vous avez aimé cet article ? Commentez-le et partagez-le !
 
 
 
Les commentaires sont la propriété de leur auteur. Nous ne sommes pas responsables de leurs contenus.