Selon la presse, le 6 janvier 2023, Air France-KLM détecte un comportement suspect d'une entité non autorisée sur des comptes du programme de fidélité Flying Blue et notifie individuellement les membres concernés. Selon le courrier envoyé aux victimes, les données dérobées comprennent noms, prénoms, adresses électroniques, numéros de téléphone, identifiants Flying Blue, soldes de miles et dernières transactions. Interrogée sur les réseaux sociaux, la compagnie a indiqué que l'attaque a été bloquée à temps, qu'aucun mile n'a été débité, et a invité les membres à changer leur mot de passe. En mars 2023, des groupes pro-russes font circuler des accès à des comptes Air France, Flying Blue et Transavia, relance documentée par Zataz.