Réserver.fr victime d'une fuite : une ancienne sauvegarde retrouvée exposée sur Internet Réserver.fr, agence de voyages française spécialisée dans la réservation de billets d'avion et l'organisation de séjours, est visée par la publication d'une base de données présentée comme provenant d'une ancienne sauvegarde du site. Le cybercriminel « Alduin » affirme cette fois ne pas avoir eu besoin de pirater directement l'entreprise : selon lui, une sauvegarde MySQL datant de 2024 ainsi qu'une copie du code source WordPress auraient été laissées accessibles publiquement sur Internet. :::embed ::: Une sauvegarde exposée sur le Web Dans sa publication, le pirate explique avoir découvert un répertoire accessible contenant notamment une sauvegarde MySQL de 2024 et des fichiers associés au site WordPress. Il affirme avoir retrouvé cette sauvegarde grâce à une recherche sur Internet. Selon lui, les identifiants présents dans un ancien fichier wp-config.php n'étaient plus valides au moment de sa découverte. Ces affirmations techniques proviennent toutefois du cybercriminel et n'ont pas été confirmées indépendamment par FrenchBreaches. Noms, e-mails, adresses IP et messages Le fichier publié est présenté au format SQL, pour une taille d'environ 287 Mo. La publication évoque environ 34 000 lignes et indique la présence de plusieurs catégories d'informations : • identifiants ; • noms ; • adresses e-mail ; • adresses IP ; • dates ; • messages ; • informations techniques sur les navigateurs (User-Agent). L'échantillon affiché comporte également le contenu de certains messages laissés sur le site. La présence d'adresses IP, d'e-mails et de messages associés peut rendre cette base particulièrement sensible lorsqu'elle permet de rattacher plusieurs informations à une même personne. FrenchBreaches ne reproduit volontairement aucune donnée personnelle issue de l'échantillon. Une fuite qui pourrait dater de 2024 Il existe une distinction importante entre la date de publication de la fuite et l'ancienneté des données. Le pirate présente lui-même le fichier comme une sauvegarde datant de 2024. Certaines entrées visibles semblent par ailleurs être encore plus anciennes. Il n'est donc pas possible d'affirmer que les données publiées reflètent les utilisateurs actuels de Réserver.fr. L'exposition initiale de la sauvegarde, sa période exacte d'accessibilité et le nombre de personnes uniques présentes dans les données restent à déterminer.
Réserver.fr
Réserver.fr victime d'une fuite : une ancienne sauvegarde retrouvée exposée sur Internet Réserver.fr, agence de voyages française spécialisée dans la réservation de billets d'avion et l'organisation de séjours, est visé…

