Réserver.fr : une ancienne sauvegarde revendiquée
Une personne utilisant le pseudonyme Alduin affirme avoir retrouvé sur Internet une ancienne sauvegarde MySQL attribuée à Réserver.fr, accompagnée d'une copie du code source WordPress. La publication évoque environ 34 000 lignes contenant notamment des noms, adresses e-mail, adresses IP et messages. À ce stade, il s'agit d'une revendication relayée par FrenchBreaches, pas d'une fuite confirmée par l'entreprise.
Une sauvegarde ancienne présentée comme accessible sur Internet
L'alerte publiée par FrenchBreaches le 25 septembre relaie les affirmations d'un cybercriminel se présentant sous le nom d'Alduin. Il affirme avoir découvert un répertoire accessible publiquement sur Internet. Ce répertoire aurait contenu une sauvegarde MySQL datée de 2024 ainsi que des fichiers liés à une installation WordPress de Réserver.fr.
Le récit avancé est différent d'une intrusion classique. Son auteur soutient ne pas avoir eu à entrer sur les systèmes de l'entreprise, mais avoir trouvé une copie déjà exposée. Il affirme aussi que des identifiants figurant dans un ancien fichier de configuration WordPress n'étaient plus valides lorsqu'il les a vus. Ces éléments techniques viennent du cybercriminel. Ils ne constituent pas une confirmation indépendante du mode d'accès ni de l'existence de l'exposition annoncée.
Environ 34 000 lignes sont annoncées, pas 34 000 personnes certaines
La base présentée est décrite comme un fichier SQL d'environ 287 Mo. La publication évoque environ 34 000 lignes. Ce chiffre doit être lu avec prudence. Une ligne de base de données n'est pas nécessairement une personne unique : un même utilisateur peut apparaître dans plusieurs tables, plusieurs messages ou plusieurs enregistrements.
Aucun décompte indépendant du nombre de clients, de prospects ou de comptes actuels potentiellement concernés n'est disponible dans les éléments consultés. La sauvegarde serait datée de 2024 et certaines entrées visibles paraîtraient plus anciennes encore. Elle ne permet donc pas d'affirmer que les informations décrites concernent les utilisateurs actuels de Réserver.fr.
Des coordonnées et des messages peuvent rendre une arnaque crédible
Selon FrenchBreaches, les catégories de données annoncées comprennent des identifiants, noms, adresses e-mail, adresses IP, dates, messages et informations techniques de navigateur, souvent appelées User-Agent. La source ne mentionne pas de coordonnées bancaires, de pièces d'identité ou de mots de passe exploitables. Il ne faut pas supposer qu'ils figurent dans cette base.
Le risque le plus concret découle surtout de l'assemblage d'un nom, d'une adresse e-mail et d'un message adressé à un service de voyage. Si ces données sont authentiques, un escroc pourrait rédiger un faux message de modification de billet, d'annulation ou de remboursement en reprenant des détails plausibles. Une adresse IP ou un type de navigateur ne donne pas un accès à un compte, mais peut compléter un profil déjà collecté ailleurs.
La bonne vérification passe par un canal choisi par vous
Un courriel qui cite votre nom ou évoque un voyage ne prouve pas qu'il vient de l'agence. Face à une demande urgente de paiement, de remboursement ou de transmission de document, ne répondez pas depuis le message reçu. Ouvrez vous-même le site habituel, retrouvez votre réservation par les coordonnées connues et utilisez un numéro ou une adresse obtenus séparément.
Changer un mot de passe n'est pas le conseil principal qui découle des seules informations disponibles : la source ne signale pas de mot de passe ni d'identifiant exploitable parmi les données annoncées. Le réflexe utile est de se méfier des messages qui utilisent le contexte d'un déplacement pour créer une urgence, puis de vérifier la demande sans cliquer sur son lien.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas vérifier l'authenticité de la sauvegarde, son origine, la période pendant laquelle elle aurait été accessible, ni l'identité de la personne qui la revendique. Nous ne pouvons pas non plus établir le nombre de personnes distinctes concernées ou la présence effective de chacune des catégories de données décrites.
Aucune confirmation publique de Réserver.fr concernant cette revendication n'a été trouvée dans les éléments consultés. Les informations de cet article reposent principalement sur une source de veille, FrenchBreaches, qui relaie elle-même les affirmations de l'auteur de la publication. Toute confirmation, contestation ou précision de l'entreprise devra donc modifier cette évaluation.
Le déroulé
- 2024 · La sauvegarde est présentée par son auteur comme datant de cette année.
- 25 septembre 2026 · FrenchBreaches relaie une revendication attribuée au pseudonyme Alduin.
- 27 septembre 2026 · Aucune confirmation publique de Réserver.fr n'a été trouvée dans les éléments consultés.
Ce qu'il faut faire
- Ne validez aucune urgence depuis le message reçu. Un faux avis de modification de vol ou de remboursement peut reprendre des détails personnels pour paraître crédible.
- Vérifiez par un canal retrouvé vous-même. Connectez-vous au site habituel ou utilisez des coordonnées connues, jamais le lien ou le numéro du message.
- Ne changez pas un mot de passe par réflexe. Aucun mot de passe exploitable n'est annoncé dans les données revendiquées. La vigilance face au hameçonnage est ici le geste le plus directement lié aux faits connus.
Sources : Réserver.fr ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.