Avec la multitude de données qu’ils gèrent, depuis les coordonnées bancaires des clients aux multiples objets connectés, les hôtels sont devenus des cibles de choix pour les cyberpirates. Quelle que soit sa taille, aucun établissement n’est à l’abri.
« Nous traitons énormément de données personnelles et bancaires. C’est précisément ce qui attire les pirates », résume Daniel Sebaoun, DSI du groupe Roussillhotel, basé à Saint-Cyprien, qui gère dix établissements. L’objectif des attaquants n’est d’ailleurs plus seulement de bloquer un système informatique. Les données volées servent désormais à alimenter des campagnes d’escroquerie extrêmement crédibles. Grâce aux informations récupérées dans les PMS ou chez certains partenaires, les cybercriminels connaissent les dates de séjour, les coordonnées des clients, parfois jusqu’au montant de leur réservation. Avec l’aide de l’intelligence artificielle, ils rédigent ensuite de faux messages proposant un surclassement ou une régularisation de paiement. Le client, persuadé d’échanger avec son hôtel, communique alors ses coordonnées bancaires.
Une surface d’attaque gigantesque
Si les hôtels sont devenus des cibles privilégiées, c’est aussi parce que leur système informatique est devenu particulièrement complexe. Wifi clients, PMS, systèmes de paiement, télévision connectée, contrôle d’accès,
vidéosurveillance, téléphonie IP, gestion technique
Il reste 81% de l’article à lire
Pas encore abonné ? Abonnez-vous !
Vous êtes abonné ? Connectez-vous
Accédez à l’ensemble des articles de Industrie Hôtelière à partir de 30€
S'abonner


