Cette première notification reçue par l'AEPD ajoute un nouveau facteur dans la carte des risques touristiques. La nouveauté ne réside pas tant dans les techniques utilisées que dans capacité du système à enchaîner les actions par lui-même. Les hôtels, agences, tour-opérateurs, compagnies aériennes, ferroviaires, transports maritimes et routiers, restaurants et loisirs font ainsi face à des attaques potentiellement plus rapides, évolutives et adaptatives.
L'IA ne se limite plus à aider l'attaquant
Le cas a été signalé par l'AEPD le 14 septembre. Selon les informations reçues par l'Agence, un agent qui utilisé un modèle de langage bien connu a commencé à rechercher des vulnérabilitéss'est connecté avec succès et, une fois à l'intérieur du système, a continué de manière autonome à explorer les failles de l'application jusqu'à parvenir à modifier les données personnelles et à accéder aux factures.
Dans ce cas, l'AEPD parle de première notification reçue d'un manquement à ces caractéristiques. Autrement dit, ce qui est pertinent pour les entreprises n’est pas d’interpréter l’épisode comme l’apparition soudaine d’une technique totalement inconnue, mais d’observer ce qui se passe lorsque des outils déjà utilisés par les cybercriminels gagnent en autonomie et agissent avec précision.
À cet égard, Joan Massanet, responsable de la cybersécurité chez Binaura Monlex, explique à HOSTELTUR où se situe le changement : « Ce qui est nouveau, ce n’est pas que l’IA soit utilisée pour attaquer, cela existe depuis longtemps. Ce qui change ici, c'est qui conduit. ». Jusqu’à présent, souligne-t-il, l’intelligence artificielle pouvait permettre de préparer un phishing, d’analyser une vulnérabilité ou de générer du code. « Jusqu’à présent, l’IA était un outil entre les mains d’un attaquant ; dans ce cas, il a agi comme un attaquant« , a-t-il précisé.
D’une IA qui conseille à une autre qui agit
La différence entre utiliser l’intelligence artificielle générative comme support et utiliser un agent autonome réside dans le capacité de décider pendant le processus. Un agent peut recevoir un objectif, exécuter une action, vérifier le résultat et modifier sa stratégie si la première route ne fonctionne pas. « C’est le grand saut, passer d’une IA qui vous aide à écrire à une IA qui agit. »résume Massanet.
Ce n’est pas seulement une hypothèse. Mandiant et Google Threat Intelligence Group soulignent dans leur rapport « AI Risk and Resilience 2026 » une évolution de l'utilisation basique de modèles de langage par les attaquants vers outils agents utilisés pour la reconnaissance, la validation des vulnérabilités et l'obtention d'informations d'identification. Le rapport souligne précisément la possibilité de prendre certaines décisions et mouvements à la vitesse de la machine.
Massanet considère que cela pourrait réduire la barrière technique à la cybercriminalité. Un attaquant ayant moins de connaissances peut déléguer une partie des phases à l'agent et une seule personne pourrait faire fonctionner plusieurs systèmes contre des objectifs différents. La comparaison qu'il utilise est graphique : « C'est la même chose que ferait un pentester expérimenté mais sans se fatiguer, sans planning et en pouvant le faire dans plusieurs endroits en même temps. ».
Le tourisme, particulièrement exposé
Le problème revêt une importance particulière dans le tourisme en raison de combinaison de données personnelles, de paiements, d’une forte dépendance technologique et d’une chaîne de fournisseurs étendue. Un hôtel peut connecter son PMS au gestionnaire de canauxle moteur de réservation, la passerelle de paiement, l'enregistrement en ligne ou le CRM. Les agences et les voyagistes ajoutent les GDS, les systèmes de réservation, les plateformes de fournisseurs, les paiements et les communications avec les voyageurs.
Donc, « chacune de ces connexions est une porte possible« , prévient Massanet. Et le secteur entre également dans cette nouvelle phase avec une cyberpression déjà importante. Le Baromètre de l'hébergement en Espagne 2026 de Booking.com souligne que 13% des hôteliers espagnols interrogés ont subi une cyberattaque au cours des douze mois précédents, contre 7% en moyenne européenne, même si 72% considèrent leur préparation en matière de cybersécurité comme suffisante.

Parmi les agences, une étude de Beroni et ObservaTUR indique que 35% ont enregistré toute tentative de fraude numérique au cours de la dernière année. Le phishing représentait 74% des incidents détectés, suivi par l'usurpation d'identité de fournisseurs ou de clients, le fracassant et les escroqueries à la carte. Ces données n’indiquent pas que des agents d’IA soient à l’origine de ces attaques. Ils indiquent cependant le terrain sur lequel ces nouvelles capacités peuvent être déployées : nombreuses connexions, accès de tiers et volumes importants d’informations clients.
Du vol de données à la capacité de manipuler l'entreprise
Le scénario le plus immédiat reste celui du vol d’informations, d’identifiants et d’argent. Mais l'autonomie élargit les possibilités. Massanet suggère que un agent IA qui parvient à s'introduire dans un moteur de réservation pourrait tenter de modifier les prix ou la disponibilitégénérer de fausses réservations ou progresser de l'intégration des fournisseurs aux données de réservation et de facturation.
Dans les hôtels équipés de serrures intelligentes ou de contrôles d'accès connectés, l'impact pourrait atteindre certains processus physiques. Pour les agences et tour-opérateurs, une intrusion peut affecter les dossiers de voyage, les paiements, les réservations ou les communications avec le client. Et dans la restauration et les loisirs, la surface numérique comprend tout, des systèmes de réservation et de point de vente aux programmes de fidélité, en passant par la vente de billets et les bases de données clients.
Pour les compagnies aériennes, ferroviaires, maritimes et routières, l'exposition se concentre dans un premier temps sur les systèmes de vente et de billetterie, l'information des passagers, le service client, les paiements, les fournisseurs et autres services numériques qui soutiennent l'activité. Cela ne veut pas dire que un agent IA peut prendre le contrôle d'un avion, d'un train ou d'un navire: Le scénario le plus plausible se situe dans les systèmes informatiques et les dépendances numériques des entreprises.
Dernier Paysage des menaces de l'Agence de l'Union européenne pour la cybersécurité (ENISA), publié le 22 septembre et faisant référence aux incidents observés au cours de l'année 2025, place le transport parmi les secteurs les plus attaquésavec 8% du total des organisations cibles. L’entité prévient également que les modèles d’IA émergents seront de plus en plus utilisés pour prendre en charge des opérations malveillantes.
Vital : contrôler les accès et réagir plus rapidement
La principale conséquence est qu’une défense conçue uniquement pour des attaques « au rythme humain » pourrait échouer. Massanet recommande de commencer par l'essentiel : savoir qui accède à chaque système, examiner les comptes et les privilègesappliquez l'authentification multifacteur, limitez les autorisations à ce qui est strictement nécessaire et contrôlez les mots de passe et jetons utilisé dans les intégrations avec les fournisseurs.
L’AEPD a également insisté en 2026 sur des mesures telles que Désactivation immédiate des comptes à la fin d'une relation de travaille principe du moindre privilège, la surveillance des comptes inactifs ou partagés et l'utilisation de systèmes centralisés de gestion des identités et des accès. Il s’agit de mesures particulièrement pertinentes dans les activités touristiques caractérisées par une forte rotation du personnel et de nombreux fournisseurs de technologies.
A cela il faut ajouter la mise à jour rapide des systèmes et des vulnérabilités, la segmentation des réseaux, la revue de la sécurité exigée des fournisseurs, les sauvegardes vérifiées et suffisamment de logs pour savoir ce qui se passe et pouvoir reconstituer ultérieurement une intrusion. L'Institut national espagnol de cybersécurité (INCIBE) maintient précisément un espace spécifique pour le tourisme, les loisirs et le divertissement et souligne la protection des informations, les transactions et la continuité des opérations comme éléments fondamentaux du secteur.
Mais le nouveau scénario introduit un autre élément : la rapidité de réponse. « Détecter un comportement étrange et couper l’accès en quelques secondes est quelque chose qu’une personne qui examine les alertes ne peut pas faire.« , précise Massanet. L'intelligence artificielle elle-même peut ainsi devenir un élément de la défense, identifiant les anomalies, corrélant les alertes et bloquant automatiquement certaines actions avant que l'attaquant ne parvienne à avancer.
Et si l'attaque a déjà eu lieu ?
Lorsqu'une intrusion est détectée, la priorité est de la contenir : bloquer les comptes compromis, révoquer les sessions, les identifiants et jetonsisolez les systèmes ou les intégrations concernés et conservez les enregistrements et les preuves. Ensuite, le plan de réponse doit être activédéterminez les informations et les services qui ont été compromis, éliminez l'accès des attaquants et récupérez l'activité des systèmes sécurisés et des copies vérifiées.
Si l’intrusion touche des données personnelles, le RGPD entre également en jeu. L'AEPD établit qu'une violation doit être notifiée à l'autorité de contrôle lorsqu'elle est susceptible de présenter un risque pour les droits et libertés des personnes et établit un délai de 72 heures à compter du moment où l'organisme en a pris connaissance. Lorsque le risque est élevé, il doit également être communiqué aux personnes concernées. Toutes les cyberattaques n'impliquent pas automatiquement une notification à la protection des données, mais les violations doivent être documentées et évaluées.
Il convient de noter que Joan Massanet évite d'interpréter le cas comme une situation dans laquelle les entreprises seraient sans défense. Considérer Les agents sont susceptibles de devenir un élément régulier de l’arsenal de la cybercriminalité au cours des deux ou trois prochaines années.mais rappelez-vous que la même technologie sera disponible pour défendre les systèmes.
« Il n’y a pas lieu de s’alarmer, mais vous devez vous ressaisir aux bases.« conclut l'expert Binaura Monlex. Parce que savoir qui a accès à quoi, contrôler les autorisations et les intégrations, enregistrer ce qui se passe et disposer de mécanismes capables de bloquer un compte ou de révoquer l'accès sans attendre une intervention manuelle peut faire la différence. De cette façon, une entreprise qui a résolu ces éléments, soutient Massanet, « Elle est bien mieux préparée qu’elle ne le pense.« .
★★★★★
