Fuite de données MGM Resorts (2022 Update)
24 842 001 comptes exposés — voici ce qui a fuité, ce que ça change pour vous, et les gestes à faire, dans l'ordre.
- Fuite survenue : 25 juillet 2019
- Référencée le 29 mai 2022
- 24 842 001 comptes
- Fuite vérifiée
- Gravité modérée
MGM Resorts (2022 Update), c'est quoi ?
MGM Resorts est un grand groupe hôtelier américain, propriétaire de nombreux établissements à Las Vegas. Vous êtes potentiellement concerné si vous avez séjourné dans l'un de ses hôtels ou réservé une chambre — un voyage unique suffit à figurer dans un fichier client.
Ce qui s'est passé
En juillet 2019, le groupe a découvert une fuite affectant l'un de ses services d'hébergement en ligne : 10,6 millions de fiches clients, dont 3,1 millions d'adresses email, remontant à 2017.
En mai 2022, un ensemble bien plus large — près de 25 millions d'adresses email réparties sur 142 millions de lignes — a été massivement diffusé sur Telegram. L'analyse indique très probablement le même incident, ces 142 millions d'enregistrements ayant été repérés en vente sur une place de marché du dark web mi-2020.
Les données exposées comprennent les adresses email et postales, les noms, les numéros de téléphone et les dates de naissance. Pas de mot de passe.
Les données exposées
- dates de naissance
- adresses email
- noms
- numéros de téléphone
- adresses postales
Catégories constatées dans le registre public Have I Been Pwned. Toutes les personnes touchées ne sont pas forcément concernées par chaque catégorie.
Le niveau de risque
Gravité modérée — ni mot de passe ni donnée bancaire, mais des données personnelles durablement exploitables.
Rien à réinitialiser, mais un dossier durable : nom, adresse, téléphone et date de naissance forment le jeu de données qui sert à passer les vérifications d'identité et à personnaliser une arnaque. Le cas illustre aussi une mécanique fréquente : une fuite annoncée à une certaine ampleur en 2019 s'est révélée bien plus large en 2022, sans nouvel incident — les données volées circulent, se recompilent et ressortent. C'est pourquoi la question n'est jamais « est-ce ancien ? » mais « qu'est-ce que ça permet aujourd'hui ? ».
Que faire maintenant
- Votre numéro de téléphone est exposé : vous pouvez recevoir des SMS ou appels qui semblent vous connaître. En cas de doute, raccrochez et rappelez vous-même le vrai numéro.
- Aucun mot de passe ne figure dans cette fuite : inutile de tout changer. Méfiez-vous en revanche des e-mails ou SMS imitant MGM Resorts (2022 Update), rendus crédibles par vos vraies informations.
- Par précaution, activez la double authentification (validation par téléphone) sur votre boîte mail : c’est elle qui permet de réinitialiser tous vos autres comptes.
- Signalez les tentatives d’arnaque : transférez les SMS frauduleux au 33700, signalez les e-mails sur signal-spam.fr, et retrouvez les bons réflexes sur cybermalveillance.gouv.fr.
Pour aller plus loin : Mon numéro de téléphone a fuité · Reconnaître les arnaques qui suivent une fuite · Mon adresse e-mail est dans une fuite : que faire ?
Questions fréquentes
Comment savoir si mon adresse e-mail est concernée par la fuite MGM Resorts (2022 Update) ?
Utilisez le test gratuit en bas de cette page : nous interrogeons le registre public des fuites pour votre adresse e-mail et le bilan vous arrive par e-mail, sans création de compte.
Comment être prévenu si une prochaine fuite me concerne ?
C'est exactement le métier de Veillify : nous surveillons vos adresses toute l'année — un débrief chaque mois, et une alerte le jour même quand une nouvelle fuite vous touche. À partir de 10 € par an pour 2 adresses, soit 83 centimes par mois.
Que peuvent faire des pirates avec ces données ?
Pas de piratage de compte direct ici : ces données servent à fabriquer des arnaques crédibles — e-mails, SMS ou appels qui vous connaissent déjà (vrai nom, vraie adresse, vraie enseigne). Le bon réflexe est de ne jamais donner suite à un message inattendu, même bien renseigné, et de revenir vous-même vers le site ou le numéro officiel.
La fuite MGM Resorts (2022 Update) date de 2019 : est-ce encore un risque aujourd'hui ?
Le risque diminue avec le temps mais ne disparaît pas : noms, adresses et numéros alimentent durablement les bases des spammeurs et des arnaqueurs. C'est souvent l'explication d'un hameçonnage étonnamment personnalisé, des années plus tard.
Êtes-vous touché par cette fuite ?
Vérifiez-le gratuitement, sans compte — le bilan arrive par e-mail.
Ou gardez l'esprit tranquille : Veillify vous prévient dès qu'une fuite vous touche, pour 83 centimes par mois.
Source : registre public Have I Been Pwned, fiche « MGM Resorts (2022 Update) » (CC BY 4.0). Chiffres relevés le 11 septembre 2026. Page publiée le 27 juillet 2026.