{"id":192,"date":"2026-06-17T08:30:36","date_gmt":"2026-06-17T08:30:36","guid":{"rendered":"https:\/\/shattered.io\/fr\/2026\/06\/17\/eurail-fuite-donnees-300000-voyageurs-2026\/"},"modified":"2026-06-17T08:32:01","modified_gmt":"2026-06-17T08:32:01","slug":"eurail-fuite-donnees-300000-voyageurs-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/fr\/2026\/06\/17\/eurail-fuite-donnees-300000-voyageurs-2026\/","title":{"rendered":"Fuite Eurail : 1,3 To vol\u00e9s, donn\u00e9es en vente [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">La fuite de donn\u00e9es Eurail s&#8217;impose comme l&#8217;une des compromissions les plus lourdes du secteur du voyage europ\u00e9en en 2026. Eurail B.V., la soci\u00e9t\u00e9 n\u00e9erlandaise qui exploite la plateforme officielle de vente des pass Eurail et Interrail, a confirm\u00e9 qu&#8217;un acteur malveillant a p\u00e9n\u00e9tr\u00e9 son r\u00e9seau fin d\u00e9cembre 2025 et exfiltr\u00e9 des fichiers contenant des donn\u00e9es personnelles sensibles. Le 13 f\u00e9vrier 2026, l&#8217;entreprise a reconnu que ces donn\u00e9es \u00e9taient mises en vente sur le dark web, avec un \u00e9chantillon publi\u00e9 sur Telegram. Un pirate revendique le vol de <strong>1,3 t\u00e9raoctet<\/strong> de donn\u00e9es, tandis que les notifications officielles d\u00e9pos\u00e9es aux \u00c9tats-Unis chiffrent d\u00e9j\u00e0 l&#8217;impact \u00e0 <strong>308 777 personnes<\/strong> pour ce seul pays.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour des millions de voyageurs europ\u00e9ens habitu\u00e9s \u00e0 sillonner le continent en train avec un pass Interrail, l&#8217;affaire touche au c\u0153ur de la confiance num\u00e9rique. Passeports, IBAN, adresses, dates de naissance et m\u00eame donn\u00e9es de sant\u00e9 figurent parmi les informations potentiellement expos\u00e9es. Cette analyse revient sur la chronologie, le mode op\u00e9ratoire, la r\u00e9ponse des autorit\u00e9s et les le\u00e7ons d&#8217;une fuite qui rappelle, apr\u00e8s le piratage de <a href=\"\/fr\/ficoba-piratage-comptes-bancaires-2026\/\">FICOBA et ses 1,2 million de comptes<\/a>, la fragilit\u00e9 des grandes bases de donn\u00e9es europ\u00e9ennes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"fuite-de-donnees-eurail-la-chronologie-dune-compromission-de-6-semaines\">Fuite de donn\u00e9es Eurail : la chronologie d&#8217;une compromission de 6 semaines<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;intrusion remonte \u00e0 la fin de l&#8217;ann\u00e9e 2025. Selon les d\u00e9clarations d\u00e9pos\u00e9es par Eurail aupr\u00e8s de plusieurs procureurs g\u00e9n\u00e9raux am\u00e9ricains, l&#8217;acc\u00e8s non autoris\u00e9 s&#8217;est d\u00e9roul\u00e9 entre le <strong>24 d\u00e9cembre 2025 et le 8 janvier 2026<\/strong>. Le transfert effectif de fichiers hors du r\u00e9seau Eurail a eu lieu le <strong>26 d\u00e9cembre 2025<\/strong>, en pleine p\u00e9riode de f\u00eates, lorsque les \u00e9quipes de surveillance tournent au ralenti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eurail d\u00e9tecte une activit\u00e9 inhabituelle dans un segment de son r\u00e9seau et publie un premier avis de s\u00e9curit\u00e9 sur son site Interrail le <strong>10 janvier 2026<\/strong>. Les jours suivants, le p\u00e9rim\u00e8tre se pr\u00e9cise : le 12 janvier, les syst\u00e8mes touch\u00e9s se dessinent ; les 14 et 15 janvier, les m\u00e9dias r\u00e9v\u00e8lent que les participants au programme DiscoverEU subissent une perte de donn\u00e9es plus grave, incluant des copies de passeport. Le 13 f\u00e9vrier, Eurail confirme la mise en vente des donn\u00e9es sur le dark web. Le 25 f\u00e9vrier, l&#8217;entreprise ach\u00e8ve son analyse et \u00e9tablit que les fichiers compromis contiennent bien des donn\u00e9es personnelles. Le 9 mars, l&#8217;investigation est close, et le 27 mars, Eurail entame les notifications individuelles et d\u00e9clare la fuite aux autorit\u00e9s am\u00e9ricaines.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Date<\/th><th>\u00c9tape<\/th><\/tr><\/thead><tbody><tr><td>24 d\u00e9c. 2025 \u2013 8 janv. 2026<\/td><td>Fen\u00eatre d&#8217;acc\u00e8s non autoris\u00e9 au r\u00e9seau Eurail<\/td><\/tr><tr><td>26 d\u00e9cembre 2025<\/td><td>Exfiltration de fichiers hors du r\u00e9seau<\/td><\/tr><tr><td>10 janvier 2026<\/td><td>Premier avis de s\u00e9curit\u00e9 publi\u00e9 sur le site Interrail<\/td><\/tr><tr><td>14-15 janvier 2026<\/td><td>R\u00e9v\u00e9lation de l&#8217;impact aggrav\u00e9 sur DiscoverEU (passeports)<\/td><\/tr><tr><td>13 f\u00e9vrier 2026<\/td><td>Donn\u00e9es mises en vente sur le dark web, \u00e9chantillon sur Telegram<\/td><\/tr><tr><td>25 f\u00e9vrier 2026<\/td><td>Confirmation de la pr\u00e9sence de donn\u00e9es personnelles<\/td><\/tr><tr><td>27 mars 2026<\/td><td>D\u00e9but des notifications individuelles<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"quelles-donnees-personnelles-ont-ete-exposees\">Quelles donn\u00e9es personnelles ont \u00e9t\u00e9 expos\u00e9es<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La gravit\u00e9 de la fuite de donn\u00e9es Eurail tient \u00e0 la nature des informations vol\u00e9es. Les notifications am\u00e9ricaines listent une combinaison rarement aussi compl\u00e8te : noms et pr\u00e9noms, dates de naissance, informations de passeport ou de pi\u00e8ce d&#8217;identit\u00e9 (y compris des photocopies), adresses e-mail, adresses postales, pays de r\u00e9sidence, num\u00e9ros de t\u00e9l\u00e9phone, r\u00e9f\u00e9rences bancaires IBAN et <strong>donn\u00e9es concernant la sant\u00e9<\/strong>. Ce m\u00e9lange d&#8217;identifiants gouvernementaux, de coordonn\u00e9es et de donn\u00e9es financi\u00e8res constitue un kit complet pour l&#8217;usurpation d&#8217;identit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eurail nuance certains points. L&#8217;entreprise indique ne pas conserver les donn\u00e9es de carte bancaire pour les achats directs, ni les copies visuelles de passeport pour ces m\u00eames achats. Sa premi\u00e8re analyse \u00e9voque surtout des informations de commande et de r\u00e9servation, des donn\u00e9es d&#8217;identit\u00e9 et de contact de base, ainsi que des informations sur les compagnons de voyage. Le num\u00e9ro de passeport, le pays de d\u00e9livrance et la date d&#8217;expiration peuvent toutefois \u00eatre concern\u00e9s dans certains cas. La distinction entre achats directs et participants \u00e0 des programmes sp\u00e9cifiques explique pourquoi l&#8217;exposition varie fortement d&#8217;un voyageur \u00e0 l&#8217;autre.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Type de donn\u00e9e<\/th><th>Expos\u00e9e<\/th><th>Niveau de risque<\/th><\/tr><\/thead><tbody><tr><td>Nom, pr\u00e9nom, date de naissance<\/td><td>Oui<\/td><td>\u00c9lev\u00e9 (usurpation)<\/td><\/tr><tr><td>Adresse postale et e-mail<\/td><td>Oui<\/td><td>\u00c9lev\u00e9 (phishing cibl\u00e9)<\/td><\/tr><tr><td>Num\u00e9ro et copie de passeport<\/td><td>Oui (DiscoverEU surtout)<\/td><td>Critique (fraude documentaire)<\/td><\/tr><tr><td>IBAN \/ r\u00e9f\u00e9rences bancaires<\/td><td>Oui<\/td><td>\u00c9lev\u00e9 (fraude au pr\u00e9l\u00e8vement)<\/td><\/tr><tr><td>Donn\u00e9es de sant\u00e9<\/td><td>Oui (cas signal\u00e9s)<\/td><td>Critique (cat\u00e9gorie sp\u00e9ciale RGPD)<\/td><\/tr><tr><td>Carte bancaire compl\u00e8te<\/td><td>Non (selon Eurail)<\/td><td>Faible<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"13-to-en-vente-sur-le-dark-web-que-revendique-le-pirate\">1,3 To en vente sur le dark web : que revendique le pirate<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En f\u00e9vrier 2026, un acteur malveillant se vante sur un forum cybercriminel accessible en clair d&#8217;avoir d\u00e9rob\u00e9 environ <strong>1,3 t\u00e9raoctet<\/strong> de donn\u00e9es aux instances AWS S3, Zendesk et GitLab d&#8217;Eurail. Ce butin engloberait du code source, des tickets de support et des sauvegardes de base de donn\u00e9es. Le pirate affirme d\u00e9tenir les informations personnelles de millions de clients Eurail et Interrail, et indique que les n\u00e9gociations avec l&#8217;entreprise ont \u00e9chou\u00e9, un sch\u00e9ma typique d&#8217;extorsion par publication.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eurail confirme d\u00e9but mars que les donn\u00e9es vol\u00e9es sont propos\u00e9es sur le dark web et qu&#8217;un \u00e9chantillon a \u00e9t\u00e9 diffus\u00e9 sur la cha\u00eene Telegram du pirate. \u00ab Les clients dont les donn\u00e9es personnelles figuraient dans l&#8217;\u00e9chantillon seront inform\u00e9s directement lorsque nous disposons de coordonn\u00e9es \u00bb, pr\u00e9cise l&#8217;entreprise. La mise en vente change la donne : tant que les donn\u00e9es restent aux mains d&#8217;un seul acteur, le risque demeure th\u00e9orique ; une fois en circulation, elles alimentent des campagnes de phishing et de fraude pendant des ann\u00e9es. C&#8217;est exactement le sc\u00e9nario observ\u00e9 lors de l&#8217;affaire <a href=\"\/fr\/shinyhunters-salesforce-extorsion-2026\/\">ShinyHunters et son 1,5 milliard de donn\u00e9es vol\u00e9es<\/a>, o\u00f9 la revente a d\u00e9multipli\u00e9 les victimes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"comment-les-attaquants-sont-entres-dans-le-reseau-eurail\">Comment les attaquants sont entr\u00e9s dans le r\u00e9seau Eurail<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La description publique la plus solide reste sobre : un acteur non autoris\u00e9 a obtenu l&#8217;acc\u00e8s au r\u00e9seau d&#8217;Eurail puis transf\u00e9r\u00e9 des fichiers. L&#8217;entreprise d\u00e9tecte l&#8217;intrusion gr\u00e2ce \u00e0 une activit\u00e9 anormale, mais seulement apr\u00e8s l&#8217;exfiltration. Le vecteur exact n&#8217;a pas \u00e9t\u00e9 officiellement confirm\u00e9. Une analyse tierce, men\u00e9e par le cabinet Shieldworkz, avance l&#8217;hypoth\u00e8se d&#8217;une vuln\u00e9rabilit\u00e9 applicative, de type IDOR (r\u00e9f\u00e9rence directe \u00e0 un objet non s\u00e9curis\u00e9e) ou injection SQL, qui aurait donn\u00e9 un acc\u00e8s direct \u00e0 la base de donn\u00e9es dorsale. Eurail aurait depuis corrig\u00e9 la faille concern\u00e9e. Ces \u00e9l\u00e9ments rel\u00e8vent toutefois de l&#8217;inf\u00e9rence, non du fait \u00e9tabli.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le p\u00e9rim\u00e8tre cit\u00e9 par le pirate, qui mentionne AWS S3, Zendesk et GitLab, sugg\u00e8re une compromission profonde d\u00e9passant la simple base clients. L&#8217;acc\u00e8s au code source via GitLab et aux tickets Zendesk indique une pr\u00e9sence prolong\u00e9e dans plusieurs environnements. Cette dispersion des donn\u00e9es entre plusieurs syst\u00e8mes correspond au profil le plus co\u00fbteux identifi\u00e9 par IBM : les fuites impliquant des donn\u00e9es r\u00e9parties sur plusieurs environnements affichent le co\u00fbt moyen le plus \u00e9lev\u00e9, \u00e0 <strong>5,05 millions de dollars<\/strong>, et le cycle de vie le plus long, soit 276 jours. La le\u00e7on se r\u00e9p\u00e8te : la d\u00e9tection apr\u00e8s exfiltration arrive toujours trop tard.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"eurail-et-interrail-pourquoi-cette-base-est-si-sensible\">Eurail et Interrail : pourquoi cette base est si sensible<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eurail et Interrail sont les deux marques officielles des pass ferroviaires permettant de voyager \u00e0 travers de nombreux pays europ\u00e9ens. Le pass Eurail s&#8217;adresse historiquement aux voyageurs r\u00e9sidant hors d&#8217;Europe, tandis qu&#8217;Interrail vise les r\u00e9sidents europ\u00e9ens. Eurail B.V., bas\u00e9e \u00e0 Utrecht aux Pays-Bas, g\u00e8re la plateforme de vente en ligne officielle des deux produits. Par nature, sa client\u00e8le est paneurop\u00e9enne et internationale, puisque le produit m\u00eame repose sur le franchissement des fronti\u00e8res.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette dimension transfrontali\u00e8re explique l&#8217;ampleur potentielle de la fuite de donn\u00e9es Eurail. La base contient non seulement l&#8217;identit\u00e9 des titulaires, mais aussi le pays de r\u00e9sidence et les informations sur les compagnons de voyage. La France, destination ferroviaire majeure du r\u00e9seau, figure parmi les march\u00e9s directement concern\u00e9s, m\u00eame si Eurail n&#8217;a pas publi\u00e9 de d\u00e9compte national. Le chiffre de 308 777 personnes ne couvre que les \u00c9tats-Unis : l&#8217;impact europ\u00e9en, encore non quantifi\u00e9, est m\u00e9caniquement bien plus large. Le pirate, lui, parle de \u00ab millions \u00bb de clients, une revendication non v\u00e9rifi\u00e9e de mani\u00e8re ind\u00e9pendante.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"discovereu-les-jeunes-voyageurs-en-premiere-ligne\">DiscoverEU : les jeunes voyageurs en premi\u00e8re ligne<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tous les voyageurs ne sont pas expos\u00e9s de la m\u00eame fa\u00e7on. Les participants au programme <strong>DiscoverEU<\/strong>, qui offre des pass Interrail gratuits aux jeunes Europ\u00e9ens de 18 ans, subissent une perte de donn\u00e9es qualifi\u00e9e de plus \u00ab catastrophique \u00bb que les d\u00e9tenteurs de pass classiques. Pour candidater, ces jeunes transmettent davantage de pi\u00e8ces justificatives, dont des copies de passeport, pr\u00e9cis\u00e9ment le type de document le plus recherch\u00e9 par les fraudeurs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;exposition de copies de passeport de mineurs r\u00e9cemment majeurs soul\u00e8ve un risque de long terme. Un passeport reste valide une d\u00e9cennie, et un document compromis \u00e0 18 ans peut servir \u00e0 l&#8217;ouverture frauduleuse de comptes ou \u00e0 la cr\u00e9ation de fausses identit\u00e9s pendant des ann\u00e9es. Le RGPD impose une vigilance renforc\u00e9e pour les donn\u00e9es des personnes vuln\u00e9rables, et l&#8217;implication d&#8217;un programme financ\u00e9 par l&#8217;Union europ\u00e9enne ajoute une pression politique sur le traitement de l&#8217;incident. La Commission europ\u00e9enne a d&#8217;ailleurs d\u00e9clar\u00e9 suivre l&#8217;enqu\u00eate de pr\u00e8s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"la-reponse-deurail-b-v-et-des-autorites-europeennes\">La r\u00e9ponse d&#8217;Eurail B.V. et des autorit\u00e9s europ\u00e9ennes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 la crise, Eurail a engag\u00e9 des sp\u00e9cialistes externes en cybers\u00e9curit\u00e9 et des conseils juridiques. L&#8217;entreprise dit avoir s\u00e9curis\u00e9 les syst\u00e8mes touch\u00e9s, r\u00e9initialis\u00e9 les identifiants d&#8217;acc\u00e8s et coop\u00e9r\u00e9 avec les autorit\u00e9s comp\u00e9tentes. Eurail et la Commission europ\u00e9enne ont mis en garde contre les risques imm\u00e9diats les plus probables : phishing, usurpation, tentatives d&#8217;acc\u00e8s non autoris\u00e9 aux comptes et vol d&#8217;identit\u00e9. L&#8217;entreprise a ouvert une page d\u00e9di\u00e9e \u00ab Data Security Incident \u2013 January 2026 \u00bb dans sa base de connaissances et un centre d&#8217;appels pour r\u00e9pondre aux victimes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur le plan r\u00e9glementaire, l&#8217;incident rel\u00e8ve du RGPD et des autorit\u00e9s n\u00e9erlandaises et europ\u00e9ennes de protection des donn\u00e9es (l&#8217;<a href=\"https:\/\/www.enisa.europa.eu\" target=\"_blank\" rel=\"noopener\">ENISA<\/a> assure la coordination cyber \u00e0 l&#8217;\u00e9chelle de l&#8217;UE). L&#8217;article 34 du RGPD impose au responsable de traitement de communiquer une violation aux personnes concern\u00e9es sans d\u00e9lai injustifi\u00e9 lorsque le risque pour leurs droits et libert\u00e9s est \u00e9lev\u00e9, ce qui est manifestement le cas ici. Aucune sanction formelle de l&#8217;autorit\u00e9 n\u00e9erlandaise (l&#8217;Autoriteit Persoonsgegevens) n&#8217;a \u00e9t\u00e9 confirm\u00e9e \u00e0 ce stade, l&#8217;enqu\u00eate restant ouverte. La <a href=\"https:\/\/www.cnil.fr\" target=\"_blank\" rel=\"noopener\">CNIL<\/a> fran\u00e7aise, comp\u00e9tente pour les r\u00e9sidents fran\u00e7ais, pourrait \u00e9galement intervenir via le m\u00e9canisme du guichet unique europ\u00e9en.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"rgpd-quel-risque-de-sanction-pour-eurail\">RGPD : quel risque de sanction pour Eurail<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le RGPD autorise des amendes pouvant atteindre <strong>20 millions d&#8217;euros ou 4 % du chiffre d&#8217;affaires annuel mondial<\/strong>, le montant le plus \u00e9lev\u00e9 \u00e9tant retenu. L&#8217;exposition de donn\u00e9es de sant\u00e9, cat\u00e9gorie sp\u00e9ciale au sens de l&#8217;<a href=\"https:\/\/gdpr-info.eu\/art-34-gdpr\/\" target=\"_blank\" rel=\"noopener\">article 9 du RGPD<\/a>, et l&#8217;absence pr\u00e9sum\u00e9e de mesures de d\u00e9fense en profondeur p\u00e8seront dans l&#8217;appr\u00e9ciation des r\u00e9gulateurs. La question centrale sera celle de la proportionnalit\u00e9 des mesures de s\u00e9curit\u00e9 au regard du volume et de la sensibilit\u00e9 des donn\u00e9es trait\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le pr\u00e9c\u00e9dent fran\u00e7ais donne la mesure des montants en jeu. En 2025, la <a href=\"\/fr\/sanction-cnil-free-42-millions-2026\/\">CNIL a inflig\u00e9 42 millions d&#8217;euros \u00e0 Free<\/a> apr\u00e8s un vol de donn\u00e9es massif, une d\u00e9cision qualifi\u00e9e d&#8217;une s\u00e9v\u00e9rit\u00e9 in\u00e9dite. Les r\u00e9gulateurs europ\u00e9ens ont durci leur doctrine : l&#8217;addition d&#8217;une faille de s\u00e9curit\u00e9 \u00e9vitable, de donn\u00e9es sensibles et d&#8217;une revente sur le dark web constitue d\u00e9sormais le profil type d&#8217;une sanction lourde. Pour Eurail, le co\u00fbt r\u00e9glementaire pourrait d\u00e9passer de loin le co\u00fbt technique de rem\u00e9diation.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"combien-coute-une-fuite-de-donnees-en-2026\">Combien co\u00fbte une fuite de donn\u00e9es en 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le rapport <a href=\"https:\/\/www.ibm.com\/reports\/data-breach\" target=\"_blank\" rel=\"noopener\">IBM Cost of a Data Breach 2025<\/a> fournit le cadre de r\u00e9f\u00e9rence. Pour la premi\u00e8re fois en cinq ans, le co\u00fbt moyen mondial d&#8217;une fuite a recul\u00e9, \u00e0 <strong>4,44 millions de dollars<\/strong> (contre 4,88 millions un an plus t\u00f4t, soit une baisse de 9 %), gr\u00e2ce \u00e0 une d\u00e9tection acc\u00e9l\u00e9r\u00e9e par l&#8217;IA. Aux \u00c9tats-Unis, en revanche, le co\u00fbt moyen a grimp\u00e9 \u00e0 un record de <strong>10,22 millions de dollars<\/strong>, tir\u00e9 par les p\u00e9nalit\u00e9s r\u00e9glementaires.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Plusieurs chiffres \u00e9clairent le cas Eurail. Le phishing reste la cause initiale la plus fr\u00e9quente, \u00e0 l&#8217;origine de 16 % des incidents, pour un co\u00fbt moyen de 4,8 millions de dollars. Les informations personnelles identifiables (PII) sont le type de donn\u00e9e le plus souvent compromis, pr\u00e9sent dans 53 % des fuites. Le d\u00e9lai moyen pour identifier et contenir une violation s&#8217;\u00e9tablit \u00e0 <strong>241 jours<\/strong>, soit le plus court depuis neuf ans, mais 76 % des organisations mettent encore plus de 100 jours \u00e0 s&#8217;en remettre. La s\u00e9quence d&#8217;Eurail, de l&#8217;intrusion fin d\u00e9cembre \u00e0 la notification fin mars, illustre cet \u00e9cart persistant entre la rapidit\u00e9 de l&#8217;attaque et la lenteur de la r\u00e9ponse.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Indicateur (IBM 2025)<\/th><th>Valeur<\/th><\/tr><\/thead><tbody><tr><td>Co\u00fbt moyen mondial d&#8217;une fuite<\/td><td>4,44 M$<\/td><\/tr><tr><td>Co\u00fbt moyen aux \u00c9tats-Unis<\/td><td>10,22 M$<\/td><\/tr><tr><td>Secteur sant\u00e9 (le plus co\u00fbteux, 14e ann\u00e9e)<\/td><td>7,42 M$<\/td><\/tr><tr><td>Co\u00fbt moyen quand le phishing est le vecteur initial<\/td><td>4,8 M$<\/td><\/tr><tr><td>Donn\u00e9es r\u00e9parties sur plusieurs environnements<\/td><td>5,05 M$<\/td><\/tr><tr><td>D\u00e9lai moyen d&#8217;identification et de confinement<\/td><td>241 jours<\/td><\/tr><tr><td>Part des fuites impliquant des PII clients<\/td><td>53 %<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"la-fuite-eurail-face-aux-autres-grandes-breches-europeennes\">La fuite Eurail face aux autres grandes br\u00e8ches europ\u00e9ennes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;incident Eurail s&#8217;inscrit dans une s\u00e9rie noire pour les bases de donn\u00e9es europ\u00e9ennes. Le piratage de FICOBA a expos\u00e9 les donn\u00e9es li\u00e9es \u00e0 1,2 million de comptes bancaires fran\u00e7ais d\u00e9but 2026, via le vol des identifiants d&#8217;un agent public. La fuite Cegedim a touch\u00e9 15 millions de patients. \u00c0 l&#8217;\u00e9chelle continentale, l&#8217;ann\u00e9e 2025-2026 a vu se multiplier les compromissions de donn\u00e9es ultra-sensibles, du secteur sant\u00e9 au secteur public.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Incident<\/th><th>Date<\/th><th>Victimes<\/th><th>Donn\u00e9es cl\u00e9s<\/th><\/tr><\/thead><tbody><tr><td>Eurail \/ Interrail<\/td><td>D\u00e9c. 2025 \u2013 janv. 2026<\/td><td>308 777 (USA), Europe non chiffr\u00e9e<\/td><td>Passeport, IBAN, sant\u00e9<\/td><\/tr><tr><td>FICOBA (France)<\/td><td>Janvier 2026<\/td><td>1,2 million de comptes<\/td><td>IBAN, identit\u00e9, n\u00b0 fiscal<\/td><\/tr><tr><td>Cegedim (France)<\/td><td>2026<\/td><td>15 millions de patients<\/td><td>Donn\u00e9es de sant\u00e9<\/td><\/tr><tr><td>Commission europ\u00e9enne (Europa.eu)<\/td><td>Mars 2026<\/td><td>Non communiqu\u00e9<\/td><td>350 Go revendiqu\u00e9s<\/td><\/tr><tr><td>Free (France)<\/td><td>2024-2025<\/td><td>24 millions de comptes<\/td><td>IBAN, coordonn\u00e9es<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Le point commun est frappant : dans la plupart de ces affaires, l&#8217;attaquant n&#8217;a pas eu besoin d&#8217;une cyberarme sophistiqu\u00e9e. Identifiants vol\u00e9s, faille applicative non corrig\u00e9e ou ing\u00e9nierie sociale suffisent. Pour un panorama complet, notre dossier sur la <a href=\"\/fr\/fuite-donnees-france-2026\/\">fuite de donn\u00e9es en France en 2026<\/a> d\u00e9taille les 250 millions d&#8217;enregistrements expos\u00e9s sur l&#8217;ann\u00e9e.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"les-risques-concrets-pour-les-voyageurs-concernes\">Les risques concrets pour les voyageurs concern\u00e9s<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La fuite de donn\u00e9es Eurail ne permet pas de vider directement un compte bancaire, puisque ni les balances ni les moyens de paiement complets n&#8217;ont \u00e9t\u00e9 d\u00e9rob\u00e9s. Le danger est plus insidieux. Avec un nom, une adresse, une date de naissance et un IBAN, un fraudeur peut monter des campagnes de phishing extr\u00eamement cr\u00e9dibles, se faire passer pour Eurail ou pour une banque, et inciter la victime \u00e0 divulguer mots de passe et codes de s\u00e9curit\u00e9.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"fraude-au-prelevement-et-usurpation-didentite\">Fraude au pr\u00e9l\u00e8vement et usurpation d&#8217;identit\u00e9<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;IBAN expos\u00e9 ouvre la voie \u00e0 la fraude au pr\u00e9l\u00e8vement : un fraudeur enregistr\u00e9 comme \u00e9metteur autoris\u00e9 peut tenter des pr\u00e9l\u00e8vements SEPA non sollicit\u00e9s. En France, un pr\u00e9l\u00e8vement non autoris\u00e9 peut \u00eatre contest\u00e9 aupr\u00e8s de sa banque dans un d\u00e9lai de huit semaines pour obtenir un remboursement. Les copies de passeport, elles, alimentent un march\u00e9 de l&#8217;usurpation d&#8217;identit\u00e9 de long terme, particuli\u00e8rement pr\u00e9occupant pour les jeunes de DiscoverEU.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"reconnaitre-un-message-de-phishing-post-fuite\">Reconna\u00eetre un message de phishing post-fuite<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les signaux d&#8217;alerte d&#8217;un e-mail frauduleux exploitant la fuite Eurail sont identifiables. Voici les indices \u00e0 v\u00e9rifier syst\u00e9matiquement avant tout clic.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Signaux d'alerte d'un e-mail de phishing :\n- Urgence artificielle : \u00ab Votre pass sera suspendu sous 24 h \u00bb\n- Demande de mot de passe, code de s\u00e9curit\u00e9 ou code 3D Secure\n- Adresse d'exp\u00e9diteur falsifi\u00e9e (v\u00e9rifier le domaine apr\u00e8s @)\n- Lien pointant vers un domaine qui n'est pas eurail.com\n- Pi\u00e8ce jointe inattendue (facture, formulaire de remboursement)\n- Fautes de langue ou formulation g\u00e9n\u00e9rique sans votre nom exact\n\nR\u00e9flexe : ne jamais cliquer. Se rendre directement sur\nle site officiel en tapant l'adresse soi-m\u00eame.<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"comment-se-proteger-apres-la-fuite-de-donnees-eurail\">Comment se prot\u00e9ger apr\u00e8s la fuite de donn\u00e9es Eurail<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les voyageurs ayant achet\u00e9 un pass Eurail ou Interrail, ou candidat\u00e9 \u00e0 DiscoverEU, doivent consid\u00e9rer leurs donn\u00e9es comme potentiellement compromises. Plusieurs mesures r\u00e9duisent l&#8217;exposition au risque. La f\u00e9d\u00e9ration bancaire recommande, dans ce type de situation, de v\u00e9rifier ses comptes et la liste des transactions chaque semaine, de surveiller les pr\u00e9l\u00e8vements et de contester sans d\u00e9lai toute op\u00e9ration suspecte.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Surveiller chaque semaine ses relev\u00e9s bancaires et contester tout pr\u00e9l\u00e8vement inconnu dans le d\u00e9lai de huit semaines.<\/li><li>Activer l&#8217;authentification \u00e0 deux facteurs sur les comptes li\u00e9s \u00e0 l&#8217;adresse e-mail expos\u00e9e.<\/li><li>Se m\u00e9fier de tout message se r\u00e9clamant d&#8217;Eurail, d&#8217;une banque ou d&#8217;une administration, et ne jamais communiquer de mot de passe ou de code.<\/li><li>Signaler les e-mails frauduleux et, en cas de doute sur un passeport compromis, envisager une demande de renouvellement.<\/li><li>V\u00e9rifier si son adresse e-mail appara\u00eet dans des fuites connues via un service de notification de violation r\u00e9put\u00e9.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Au-del\u00e0 des gestes individuels, l&#8217;affaire rappelle l&#8217;importance de l&#8217;hygi\u00e8ne num\u00e9rique de base. Pour aller plus loin, consultez notre <a href=\"\/fr\/category\/security\/\">couverture cybers\u00e9curit\u00e9<\/a> et restez attentif aux notifications officielles d&#8217;Eurail, seul canal l\u00e9gitime d&#8217;information sur votre dossier.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cybersecurite-du-transport-un-secteur-sous-pression\">Cybers\u00e9curit\u00e9 du transport : un secteur sous pression<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le secteur du voyage et du transport concentre une masse de donn\u00e9es particuli\u00e8rement attractive : identit\u00e9, documents officiels, itin\u00e9raires, coordonn\u00e9es bancaires. La fuite Eurail s&#8217;ajoute \u00e0 une s\u00e9rie d&#8217;incidents ayant frapp\u00e9 l&#8217;\u00e9cosyst\u00e8me europ\u00e9en en 2026, des plateformes de r\u00e9servation aux infrastructures critiques. La <a href=\"\/fr\/cyberattaque-commission-europeenne-2026\/\">cyberattaque contre la Commission europ\u00e9enne<\/a> et ses 340 Go revendiqu\u00e9s a montr\u00e9 que m\u00eame les institutions les mieux dot\u00e9es restent vuln\u00e9rables.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La concentration des ventes sur une plateforme unique, comme celle d&#8217;Eurail B.V. pour deux marques paneurop\u00e9ennes, cr\u00e9e un point de d\u00e9faillance unique. Une seule compromission expose des voyageurs de dizaines de pays. Cette centralisation, gage d&#8217;efficacit\u00e9 commerciale, devient un risque syst\u00e9mique d\u00e8s lors que les mesures de s\u00e9curit\u00e9 ne suivent pas le volume de donn\u00e9es trait\u00e9es. Le rapport co\u00fbt-b\u00e9n\u00e9fice de la s\u00e9curit\u00e9, longtemps rel\u00e9gu\u00e9 au second plan, s&#8217;impose d\u00e9sormais comme une priorit\u00e9 de gouvernance.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"5-predictions-apres-la-fuite-de-donnees-eurail\">5 pr\u00e9dictions apr\u00e8s la fuite de donn\u00e9es Eurail<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cette affaire dessine plusieurs tendances pour la seconde moiti\u00e9 de 2026 et au-del\u00e0.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Une proc\u00e9dure RGPD formelle.<\/strong> L&#8217;autorit\u00e9 n\u00e9erlandaise, \u00e9paul\u00e9e par les CNIL nationales via le guichet unique, ouvrira vraisemblablement une enqu\u00eate susceptible de d\u00e9boucher sur une sanction \u00e0 sept chiffres, au regard du pr\u00e9c\u00e9dent Free \u00e0 42 millions d&#8217;euros.<\/li><li><strong>Une vague de phishing cibl\u00e9.<\/strong> La mise en circulation des donn\u00e9es sur le dark web alimentera des campagnes d&#8217;hame\u00e7onnage usurpant Eurail et les banques pendant 12 \u00e0 24 mois.<\/li><li><strong>Un durcissement contractuel.<\/strong> Les plateformes de voyage imposeront davantage de clauses de s\u00e9curit\u00e9 et d&#8217;audits \u00e0 leurs prestataires cloud (AWS, Zendesk, GitLab) apr\u00e8s l&#8217;exposition d&#8217;instances multiples.<\/li><li><strong>Une exigence de chiffrement renforc\u00e9e.<\/strong> Les r\u00e9gulateurs pousseront vers le chiffrement syst\u00e9matique des passeports et donn\u00e9es de sant\u00e9 au repos, rendant les vols futurs moins exploitables.<\/li><li><strong>Une attention accrue \u00e0 DiscoverEU.<\/strong> L&#8217;exposition de donn\u00e9es de mineurs r\u00e9cemment majeurs financ\u00e9e par l&#8217;UE d\u00e9clenchera un r\u00e9examen des exigences de protection des donn\u00e9es dans les programmes publics europ\u00e9ens.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ce-que-la-fuite-eurail-change-pour-leurope\">Ce que la fuite Eurail change pour l&#8217;Europe<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le piratage Eurail n&#8217;est pas un incident isol\u00e9 mais le sympt\u00f4me d&#8217;un d\u00e9s\u00e9quilibre persistant : les bases de donn\u00e9es paneurop\u00e9ennes grossissent plus vite que les budgets de s\u00e9curit\u00e9 cens\u00e9s les prot\u00e9ger. Avec un secteur du voyage en pleine reprise et des pass d\u00e9mat\u00e9rialis\u00e9s en forte croissance, le volume de donn\u00e9es personnelles centralis\u00e9es va continuer d&#8217;augmenter. La d\u00e9tection apr\u00e8s exfiltration, encore la norme, reste le maillon faible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les voyageurs, la le\u00e7on est pragmatique : aucune donn\u00e9e confi\u00e9e \u00e0 une plateforme n&#8217;est totalement s\u00fbre. La vigilance individuelle, le suivi bancaire et la m\u00e9fiance face aux sollicitations non sollicit\u00e9es deviennent des r\u00e9flexes indispensables. Pour les entreprises, la fuite de donn\u00e9es Eurail confirme que la conformit\u00e9 RGPD ne se r\u00e9sume pas \u00e0 une politique de confidentialit\u00e9, mais \u00e0 une architecture de s\u00e9curit\u00e9 \u00e9prouv\u00e9e, du chiffrement \u00e0 la segmentation r\u00e9seau en passant par la surveillance en temps r\u00e9el.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"faq-fuite-de-donnees-eurail-et-interrail\">FAQ : fuite de donn\u00e9es Eurail et Interrail<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"combien-de-personnes-sont-touchees-par-la-fuite-eurail\">Combien de personnes sont touch\u00e9es par la fuite Eurail ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Eurail a confirm\u00e9 308 777 personnes affect\u00e9es aux \u00c9tats-Unis dans ses d\u00e9clarations officielles. L&#8217;impact europ\u00e9en, non encore chiffr\u00e9, est m\u00e9caniquement plus important. Le pirate revendique de son c\u00f4t\u00e9 les donn\u00e9es de \u00ab millions \u00bb de clients, une affirmation non v\u00e9rifi\u00e9e de mani\u00e8re ind\u00e9pendante.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quelles-donnees-ont-ete-volees-chez-eurail\">Quelles donn\u00e9es ont \u00e9t\u00e9 vol\u00e9es chez Eurail ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les donn\u00e9es expos\u00e9es incluent noms, pr\u00e9noms, dates de naissance, informations de passeport ou pi\u00e8ce d&#8217;identit\u00e9 (avec photocopies dans certains cas), adresses e-mail et postales, num\u00e9ros de t\u00e9l\u00e9phone, r\u00e9f\u00e9rences bancaires IBAN et donn\u00e9es de sant\u00e9. Eurail indique ne pas conserver les donn\u00e9es compl\u00e8tes de carte bancaire pour les achats directs.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mon-compte-bancaire-est-il-en-danger\">Mon compte bancaire est-il en danger ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les donn\u00e9es vol\u00e9es ne permettent pas un retrait direct ou un paiement par carte. En revanche, l&#8217;IBAN expos\u00e9 peut servir \u00e0 des tentatives de fraude au pr\u00e9l\u00e8vement. Surveillez vos relev\u00e9s et contestez tout pr\u00e9l\u00e8vement non autoris\u00e9 dans le d\u00e9lai de huit semaines pr\u00e9vu pour le remboursement.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"comment-savoir-si-je-suis-concerne\">Comment savoir si je suis concern\u00e9 ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Eurail contacte directement les personnes concern\u00e9es lorsqu&#8217;elle dispose de leurs coordonn\u00e9es, en priorit\u00e9 celles dont les donn\u00e9es figuraient dans l&#8217;\u00e9chantillon publi\u00e9 sur Telegram. Consultez la page officielle \u00ab Data Security Incident \u2013 January 2026 \u00bb sur le site d&#8217;Eurail et m\u00e9fiez-vous de tout autre canal.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"les-participants-a-discovereu-sont-ils-plus-exposes\">Les participants \u00e0 DiscoverEU sont-ils plus expos\u00e9s ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Oui. Les participants au programme DiscoverEU, qui offre des pass Interrail gratuits aux jeunes de 18 ans, ont vu davantage de documents compromis, dont des copies de passeport. Leur exposition est donc plus grave et le risque d&#8217;usurpation d&#8217;identit\u00e9 de long terme plus \u00e9lev\u00e9.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"eurail-risque-t-elle-une-amende-rgpd\">Eurail risque-t-elle une amende RGPD ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">C&#8217;est probable. Le RGPD pr\u00e9voit des amendes jusqu&#8217;\u00e0 20 millions d&#8217;euros ou 4 % du chiffre d&#8217;affaires mondial. L&#8217;exposition de donn\u00e9es de sant\u00e9 et l&#8217;absence pr\u00e9sum\u00e9e de d\u00e9fense en profondeur sont des facteurs aggravants. L&#8217;enqu\u00eate des autorit\u00e9s n\u00e9erlandaises et europ\u00e9ennes reste ouverte.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"que-faire-concretement-pour-me-proteger\">Que faire concr\u00e8tement pour me prot\u00e9ger ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Surveillez vos comptes bancaires chaque semaine, activez l&#8217;authentification \u00e0 deux facteurs, ne communiquez jamais de mot de passe ou de code en r\u00e9ponse \u00e0 un message, et envisagez le renouvellement de votre passeport s&#8217;il a \u00e9t\u00e9 expos\u00e9. Ne cliquez sur aucun lien dans les e-mails non sollicit\u00e9s se r\u00e9clamant d&#8217;Eurail.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"related-coverage\">Related Coverage<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/fr\/ficoba-piratage-comptes-bancaires-2026\/\">FICOBA pirat\u00e9 : 1,2 million de comptes expos\u00e9s [2026]<\/a><\/li><li><a href=\"\/fr\/fuite-donnees-cegedim-15-millions-2026\/\">Fuite Cegedim : 15 millions de patients expos\u00e9s [2026]<\/a><\/li><li><a href=\"\/fr\/shinyhunters-salesforce-extorsion-2026\/\">ShinyHunters : 1,5 milliard de donn\u00e9es vol\u00e9es [2026]<\/a><\/li><li><a href=\"\/fr\/sanction-cnil-free-42-millions-2026\/\">Sanction CNIL Free : 42 M\u20ac, 24 M comptes [2026]<\/a><\/li><li><a href=\"\/fr\/cyberattaque-commission-europeenne-2026\/\">Cyberattaque Commission europ\u00e9enne : 340 Go vol\u00e9s [2026]<\/a><\/li><li><a href=\"\/fr\/fuite-donnees-france-2026\/\">Fuite de donn\u00e9es France 2026 : 250 M expos\u00e9s<\/a><\/li><li><a href=\"\/fr\/category\/security\/\">Toute notre couverture cybers\u00e9curit\u00e9<\/a><\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Sources : Eurail B.V., SecurityWeek, The Cyber Express, Claim Depot, Bright Defense, IBM Cost of a Data Breach Report 2025, Commission europ\u00e9enne. Article publi\u00e9 le 17 juin 2026.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La fuite de donn\u00e9es Eurail s&#8217;impose comme l&#8217;une des compromissions les plus lourdes du secteur du voyage europ\u00e9en en 2026. Eurail B.V., la soci\u00e9t\u00e9 n\u00e9erlandaise qui exploite la plateforme officielle\u2026<\/p>\n","protected":false},"author":5,"featured_media":193,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,3],"tags":[],"class_list":["post-192","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-10","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/192","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/comments?post=192"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/192\/revisions"}],"predecessor-version":[{"id":194,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/192\/revisions\/194"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media\/193"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media?parent=192"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/categories?post=192"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/tags?post=192"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}