Retour a l'accueil
Economie·

Agence andorrane de cybersécurité alerte les hôtels sur une attaque de spear-phishing

L'ANC-AD signale une campagne sophistiquée de malwares via des e-mails falsifiés de plaintes clients. Mesures : scanner les boîtes mail et vérifier avec l'IT.

Points cles

  • ANC-AD confirme spear-phishing actif contre réceptionnistes via faux e-mails de clients furieux.
  • Malware polymorphe dans archives photo déguisées, évitant détection.
  • Risque pour données confidentielles du tourisme ; au moins un appareil infecté.
  • Hôtels : vérifier boîtes, éviter pièces jointes, activer extensions fichiers, signaler incidents.

L'Agence nationale de cybersécurité d'Andorre (ANC-AD) a émis une alerte urgente concernant une campagne active de spear-phishing visant le personnel des réceptions hôtelières, confirmant au moins une infection d'appareil et appelant à des vérifications immédiates des boîtes de réception des réservations et des contacts.

Les attaques consistent en des e-mails en anglais envoyés depuis des comptes de messagerie gratuits. Ils usurpent l'identité de clients en colère alléguant des agressions physiques par des employés de l'hôtel et exigeant une réponse sous 48 heures pour éviter des poursuites judiciaires. Chaque message contient un lien qui transite par l'infrastructure légitime de Google avant de rediriger vers des domaines contrôlés par les attaquants. Un clic mène au téléchargement d'une archive compressée contenant un malware déguisé en photo.

L'agence a souligné la sophistication de la campagne. Le malware est polymorphe, générant des variantes uniques à chaque téléchargement pour contourner les outils de détection basés sur les signatures. Le serveur malveillant distribue également les fichiers de manière sélective selon les navigateurs et systèmes d'exploitation spécifiques, évitant les analyses routinières et les protections organisationnelles.

Cette méthode permet aux attaquants d'accéder à des données confidentielles, posant un risque élevé pour le secteur touristique andorran. L'ANC-AD a insisté sur des mesures préventives simples : les hôtels doivent informer immédiatement leurs équipes de réception, éviter d'ouvrir les pièces jointes compressées sans vérification informatique, activer la visibilité des extensions de fichiers sur les ordinateurs de réception, et valider les protocoles de sécurité avec les fournisseurs technologiques.

L'avertissement, publié le 28 août 2026, appelle à signaler rapidement les incidents pour limiter la propagation de la menace.

Partager l'article via