Fuite de données massive chez Eurail/Interrail
En janvier 2026, Eurail B.V., l’opérateur des passes Interrail et Eurail, a confirmé un accès externe non autorisé à l’un de ses systèmes. Des données clients ont été consultées et copiées; Eurail contacte directement les personnes concernées.
Quelles données peuvent être concernées ?
- Noms, dates de naissance et genre
- Numéros de passeport
- Adresses e-mail et numéros de téléphone
- Adresses postales et/ou pays de résidence
Pour les achats ordinaires de Pass, Eurail indique ne conserver ni données bancaires ou de carte de crédit ni copie visuelle du passeport. Les catégories concernées varient selon le client. Consultez la FAQ officielle d’Eurail sur les données concernées.
Eurail indique également que des données copiées ont été proposées à la vente sur le Dark Web et qu’un échantillon a été publié sur Telegram. Consultez la FAQ officielle d’Eurail sur une éventuelle utilisation abusive.
Ce que les personnes concernées devraient faire
- Vérifiez vos e-mails — Eurail devrait avoir informé directement les clients concernés
- Changez vos mots de passe sur toutes les plateformes
- Restez vigilant face au phishing et aux messages inattendus liés à votre voyage
- Contactez Eurail et les autorités compétentes en cas d’utilisation abusive concrète
- Évaluez une cyberassurance