Air France-KLM a annoncé, dans la nuit du 6 août 2025, avoir été victime d’une fuite de données à la suite d’un accès frauduleux à une plateforme externe chargée de la gestion de la relation client.

Cette cyberattaque n’a pas visé directement les serveurs internes du groupe aérien franco-néerlandais, mais un prestataire tiers qui gère une partie des interactions avec les passagers du groupe. Les données auxquelles les cybercriminels ont eu accès sont principalement liées au programme de fidélité Flying Blue. Il s’agit notamment :
-Des noms et prénoms des clients
-De leurs adresses e-mail et, parfois, numéros de téléphone
-Des numéros de compte Flying Blue et statuts du programme
-Des objets de courriels échangés avec le service client

En revanche, aucune donnée sensible telle que les mots de passe, informations bancaires, passeports ou miles accumulés n’a été compromise, selon la communication officielle d’Air France-KLM. Même si les données volées semblent moins critiques que des informations bancaires, elles restent précieuses pour des fraudeurs. Les pirates peuvent exploiter ces informations pour orchestrer des campagnes de phishing (hameçonnage), en se faisant passer pour Air France ou KLM et inciter les victimes à divulguer des données plus sensibles, voire à effectuer des paiements frauduleux. Dès la détection de la faille, les équipes de sécurité du groupe ont mis en place des mesures correctives pour colmater la brèche et prévenir toute nouvelle tentative d’intrusion.

Les clients potentiellement touchés ont reçu un e-mail d’Air France-KLM listant les types de données compromises, ainsi que des recommandations de prudence. “Nous vous recommandons d’être vigilant face à toute communication inhabituelle susceptible de mentionner vos informations personnelles, ainsi que face à toute activité suspecte. Les données impliquées dans cette violation pourraient être utilisées pour rendre les messages de piratage plus crédibles. Si vous recevez des messages ou des appels téléphoniques inattendus, notamment des demandes d’informations personnelles ou des appels vous incitant à agir, veuillez vérifier leur authenticité avant toute action“, peut-on lire dans ce mail.

Air France-KLM : des données de clients exposées après une cyberattaque chez un prestataire 1 Air Journal

©Air France-KLM