Netcrook Logo
đŸ‘€ INTEGRITYFOX
đŸ—“ïž 25 Nov 2025   đŸ—‚ïž Cyber Warfare     🌍 Europe

Rançongiciel Ă  30 000 pieds : les hackers Everest frappent Iberia et la bouĂ©e de fidĂ©litĂ© de l’Espagne

La compagnie aérienne nationale espagnole et son principal programme de fidélité vacillent aprÚs que des cybercriminels ont revendiqué le vol de plus de 700 Go de données de passagers et de récompenses - menaçant des millions de personnes à travers les continents.

En bref

  • Le groupe de rançongiciel Everest affirme avoir volĂ© 596 Go de bases de donnĂ©es d’Iberia Airlines et 430 Go d’e-mails de rĂ©servation.
  • L’identitĂ©, les historiques de voyage, les points de fidĂ©litĂ© et les donnĂ©es de paiement de millions de clients auraient Ă©tĂ© exposĂ©s.
  • Les attaquants revendiquent un accĂšs profond au systĂšme, capable de modifier des rĂ©servations et d’annuler des billets.
  • Le programme de fidĂ©litĂ© Travel Club d’Espagne (Air Miles España) a Ă©galement Ă©tĂ© touchĂ©, avec 131 Go de donnĂ©es clients volĂ©es et des systĂšmes verrouillĂ©s.
  • La sĂ©rie d’attaques d’Everest inclut rĂ©cemment Under Armour, Petrobras et l’aĂ©roport de Dublin.

Enjeux élevés dans le ciel numérique

Imaginez un voleur qui ne se contente pas de pĂ©nĂ©trer dans le coffre-fort d’un aĂ©roport, mais qui dĂ©tient aussi les clĂ©s maĂźtresses de chaque compte de rĂ©servation et de rĂ©compenses. C’est le scĂ©nario alarmant auquel l’Espagne fait face aprĂšs que le groupe de rançongiciel Everest a revendiquĂ© avoir piratĂ© Ă  la fois Iberia, la compagnie aĂ©rienne nationale, et Air Miles España, opĂ©rateur du trĂšs rĂ©pandu programme de fidĂ©litĂ© Travel Club. Les attaquants affirment dĂ©sormais dĂ©tenir un trĂ©sor d’informations personnelles et de voyage qui pourrait bouleverser la vie de millions de personnes.

Double coup dur : Iberia et Travel Club dans la ligne de mire

Fin novembre, Everest a annoncĂ© sur son site de fuite du dark web avoir infiltrĂ© les systĂšmes d’Iberia, extrayant un colossal 596 Go de bases de donnĂ©es principales et 430 Go d’e-mails de rĂ©servation. Le groupe affirme que le butin comprend tout, des noms complets et dĂ©tails de passeport, aux points de fidĂ©litĂ© Avios, en passant par les historiques de paiement et de voyage dĂ©taillĂ©s. Ils prĂ©tendent que leur accĂšs Ă©tait si profond qu’ils pouvaient modifier des rĂ©servations, changer des siĂšges et annuler des billets Ă  volontĂ© - comme des hackers munis d’un laissez-passer pour les coulisses de l’aĂ©roport le plus frĂ©quentĂ© du monde.

SimultanĂ©ment, Everest a listĂ© une brĂšche chez Air Miles España, qui gĂšre Travel Club - un rĂ©seau de rĂ©compenses intĂ©grĂ© au quotidien espagnol via des partenaires comme Repsol, Eroski et Iberia elle-mĂȘme. Avec 131 Go de donnĂ©es volĂ©es et des systĂšmes verrouillĂ©s, les attaquants suivent une stratĂ©gie de « double extorsion » : voler les donnĂ©es, paralyser les systĂšmes et menacer de tout divulguer Ă  moins d’ĂȘtre payĂ©s. Les informations exposĂ©es incluraient probablement noms, coordonnĂ©es, soldes de fidĂ©litĂ© et historiques d’achats dĂ©taillĂ©s, offrant une cible de choix pour les voleurs d’identitĂ© et les escrocs.

Un schéma notoire, un impact mondial

Le nom Everest devient rapidement synonyme d’extorsion numĂ©rique de haut niveau. Rien que le mois dernier, le groupe a revendiquĂ© des brĂšches chez Under Armour, le gĂ©ant pĂ©trolier brĂ©silien Petrobras et l’aĂ©roport de Dublin, menaçant Ă  chaque fois de divulguer massivement des donnĂ©es sensibles. Leurs tactiques rappellent celles de gangs de rançongiciel tristement cĂ©lĂšbres comme Conti et REvil, qui ont paralysĂ© hĂŽpitaux, olĂ©oducs et mĂȘme agences gouvernementales Ă  travers le monde ces derniĂšres annĂ©es.

Les brĂšches chez Iberia et Travel Club frappent au cƓur de l’économie du voyage et du commerce espagnols. Des millions de clients concernĂ©s s’étendent non seulement en Espagne, mais aussi en AmĂ©rique latine et dans d’autres rĂ©gions oĂč Iberia opĂšre. Une fuite massive pourrait dĂ©clencher des vagues de phishing, de fraude et de vols d’identitĂ©, tout en sapant la confiance dans des infrastructures essentielles alors mĂȘme que le trafic aĂ©rien reprend aprĂšs la pandĂ©mie. Sous le rĂ©gime strict du RGPD europĂ©en, les deux entreprises risquent de lourdes amendes si elles ne notifient pas rapidement les utilisateurs et les rĂ©gulateurs.

DerriÚre le code : comment opÚrent les gangs de rançongiciel

Les attaques de rançongiciel comme celle d’Everest fonctionnent comme un enlĂšvement numĂ©rique. Les hackers s’introduisent dans les rĂ©seaux - souvent via des e-mails de phishing ou des systĂšmes vulnĂ©rables - puis siphonnent discrĂštement les donnĂ©es. Une fois Ă  l’intĂ©rieur, ils chiffrent les fichiers, bloquant l’accĂšs aux utilisateurs lĂ©gitimes, et exigent une « rançon » pour restaurer l’accĂšs ou empĂȘcher la divulgation publique. La menace d’exposer des donnĂ©es personnelles accentue la pression pour payer, surtout quand des millions de personnes sont en jeu.

À mesure que les cybercriminels gagnent en audace, les experts appellent à la vigilance : changez vos mots de passe, surveillez vos comptes et soyez attentifs aux messages suspects. Pour les clients d’Iberia et de Travel Club, le ciel vient de devenir un peu moins accueillant.

À une Ă©poque oĂč les points de fidĂ©litĂ© et les historiques de voyage valent de l’or, la brĂšche Everest est un avertissement sĂ©vĂšre : nos traces numĂ©riques sont des cibles, et les rĂ©percussions d’un seul piratage peuvent se propager au-delĂ  des frontiĂšres et des secteurs. Le vĂ©ritable coĂ»t de ce casse cybernĂ©tique - tant personnel que sociĂ©tal - ne se rĂ©vĂ©lera peut-ĂȘtre qu’au fil du temps.

WIKICROOK

  • Rançongiciel : Un rançongiciel est un logiciel malveillant qui chiffre ou verrouille des donnĂ©es, exigeant un paiement des victimes pour restaurer l’accĂšs Ă  leurs fichiers ou systĂšmes.
  • Dark web : Le Dark Web est la partie cachĂ©e d’Internet, accessible uniquement avec des logiciels spĂ©ciaux, oĂč se dĂ©roulent souvent des activitĂ©s illĂ©gales et oĂč l’anonymat est garanti.
  • Double extorsion : La double extorsion est une tactique de rançongiciel oĂč les attaquants chiffrent les fichiers et volent les donnĂ©es, menaçant de les divulguer si la rançon n’est pas payĂ©e.
  • RGPD : Le RGPD est une loi stricte de l’UE et du Royaume-Uni qui protĂšge les donnĂ©es personnelles, obligeant les entreprises Ă  gĂ©rer les informations de façon responsable sous peine de lourdes amendes.
  • Phishing : Le phishing est une cybercriminalitĂ© oĂč des attaquants envoient de faux messages pour inciter les utilisateurs Ă  rĂ©vĂ©ler des donnĂ©es sensibles ou Ă  cliquer sur des liens malveillants.
Ransomware Iberia Airlines Data breach

INTEGRITYFOX INTEGRITYFOX
Data Trust & Manipulation Analyst
← Back to news