FRANCEPASSOIRE
Ouvrir le menu
Secteur : Industrie

Air France-KLM (programme Flying Blue)

Revendiquée

Entrée dans l'espace public : 6 janvier 2023

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

nombre de comptes concernés non chiffré ; programme de fidélité fort de plus de 17 millions de membres selon la presse

Ce que l'on sait

Selon la presse, le 6 janvier 2023, Air France-KLM détecte un comportement suspect d'une entité non autorisée sur des comptes du programme de fidélité Flying Blue et notifie individuellement les membres concernés. Selon le courrier envoyé aux victimes, les données dérobées comprennent noms, prénoms, adresses électroniques, numéros de téléphone, identifiants Flying Blue, soldes de miles et dernières transactions. Interrogée sur les réseaux sociaux, la compagnie a indiqué que l'attaque a été bloquée à temps, qu'aucun mile n'a été débité, et a invité les membres à changer leur mot de passe. En mars 2023, des groupes pro-russes font circuler des accès à des comptes Air France, Flying Blue et Transavia, relance documentée par Zataz.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Air France-KLM détecte une activité suspecte sur des comptes Flying Blue et notifie les membres concernés ; mots de passe à changer.

Numerama et SecurityWeek relatent le piratage et la nature des données dérobées.

Zataz documente la circulation d'accès à des comptes Air France, Flying Blue et Transavia dans des espaces de hackers pro-russes.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.