Air France-KLM
Entrée dans l'espace public : 6 août 2025
Fuite établie par une source officielle (entité, autorité ou justice).
Volume annoncé :
0 personnes concernées
nombre de clients concernés non communiqué par Air France et KLM
Entrée dans l'espace public : 6 août 2025
Fuite établie par une source officielle (entité, autorité ou justice).
Volume annoncé :
0 personnes concernées
nombre de clients concernés non communiqué par Air France et KLM
Air France et KLM annoncent les 6 et 7 août 2025 un « accès frauduleux » à des données personnelles de certains de leurs clients, via une plateforme tierce utilisée par leurs centres de contact et compromise durant la semaine du 28 juillet. Les données concernées : prénom, nom, informations de contact, numéro et statut Flying Blue, et l'objet des demandes adressées par e-mail au service client. Les compagnies assurent que mots de passe, données de voyage, soldes de miles Flying Blue, numéros de passeport et de carte bancaire ne sont pas concernés. Le nombre de personnes touchées n'est pas communiqué. Air France a notifié la CNIL, qui déclare analyser la notification ; les clients concernés sont informés individuellement.
Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.
Air France et KLM annoncent un accès frauduleux à des données clients via une plateforme externe de service client ; l'accès est coupé et la CNIL est notifiée pour Air France.
La CNIL confirme être saisie et détaille les données concernées ; les compagnies contactent individuellement les clients dont les données ont pu être consultées.
Chaque fait de cette fiche renvoie à une source citée — voir la méthode.