Le 25 août 2026, HIT d.d. Nova Gorica a détecté un incident de cybersécurité ayant entraîné un accès non autorisé à ses systèmes d’information. Le groupe slovène, qui exploite des casinos, des hôtels et des activités de divertissement, a temporairement interrompu ses casinos tandis qu’une enquête forensique était engagée.
Le 12 septembre, HIT a précisé qu’un accès à certaines données avait bien eu lieu et qu’une possibilité d’accès à des données personnelles restait examinée. Les catégories concernées et l’identité de l’attaquant ne sont pas établies dans les informations publiques consultées. Pour les clients, le risque le plus immédiat est donc celui de messages crédibles se faisant passer pour HIT.
Ce que HIT a confirmé le 25 août
L’avis initial de HIT situe la détection de l’incident dans la nuit du lundi au mardi 25 août. Des équipes internes, des experts externes et les autorités compétentes ont été mobilisés, et une investigation numérique devait déterminer l’étendue et le contenu de l’incident.
La conséquence opérationnelle était concrète : les casinos du groupe ne fonctionnaient plus, tandis que les hôtels continuaient avec des capacités limitées. Delo a notamment recensé les établissements fermés, dont Perla et Park à Nova Gorica, ainsi que Mond, Korona et Casino Fontana. Cette liste décrit la situation annoncée ce jour-là, pas un périmètre permanent.
De la fermeture à la reprise progressive
HIT a annoncé le 28 août que ses systèmes permettaient à nouveau l’ouverture des casinos. Dans sa mise à jour du 12 septembre, l’entreprise indique avoir restauré ses opérations, tout en prévenant que des retards ou des limitations pouvaient encore survenir pendant la restauration.
Cette séquence est importante : remettre un établissement en activité ne signifie pas que l’analyse forensique est terminée. HIT explique avoir priorisé la sécurité et l’intégrité des systèmes, impliqué les forces de l’ordre et renforcé ses mesures techniques et organisationnelles.
Ce que l’on sait — et ce qui reste incertain — sur les données
Dans son avis du 12 septembre, HIT affirme qu’un accès non autorisé à certaines données a eu lieu. L’entreprise parle d’une possibilité que certaines données personnelles aient été accessibles à un tiers, mais elle précise que l’enquête et l’analyse se poursuivent.
Il serait donc prématuré d’attribuer à cet incident une liste précise de données, un nombre de personnes ou une méthode d’attaque. En revanche, HIT identifie un risque plausible de fraude, d’usurpation et de phishing. Un message peut même contenir un prénom, un nom ou une adresse authentiques sans être envoyé par l’entreprise.
Les réflexes utiles pour les clients de HIT
Vérifiez toute notification depuis le site officiel hit.si ou le site officiel de l’établissement concerné, en saisissant vous-même l’adresse. N’utilisez pas les liens, numéros ou adresses fournis dans un message inattendu. HIT précise qu’il ne demandera jamais par SMS, e-mail ou téléphone un mot de passe, un code à usage unique, une validation de transaction non initiée ou une connexion via un lien inconnu.
Si vous avez réutilisé un mot de passe sur un compte lié à HIT, changez-le sur chaque service concerné et activez la double authentification. Ne répondez pas à un message suspect, ne payez pas sur simple demande et conservez les éléments utiles si vous devez signaler une tentative.
Le lien avec Soclyde
Soclyde ne protège pas les systèmes de HIT et ne permet pas de conclure quelles données ont été accessibles. Son utilité se situe en amont et dans la remédiation : générer un secret différent pour chaque service, éviter la réutilisation après une alerte et conserver les identifiants dans un coffre chiffré contrôlé localement.
Pour une équipe qui gère plusieurs comptes de réservation, d’administration ou de relation client, ce cloisonnement réduit les copies dispersées et rend la rotation plus praticable. Il complète les contrôles de HIT et les bonnes pratiques de vérification ; il ne remplace ni l’enquête de l’entreprise ni la double authentification.
À retenir
L’intrusion détectée par HIT le 25 août a d’abord provoqué un arrêt visible des casinos, puis une reprise progressive. Au 12 septembre, l’entreprise confirmait un accès non autorisé à certaines données, sans avoir encore finalisé l’analyse des données personnelles potentiellement accessibles.
Pour les clients, la bonne réponse est de surveiller les messages qui exploitent cette actualité, de vérifier hors du canal reçu et de remplacer les secrets réutilisés. Pour aller plus loin, consultez notre guide sur les gestionnaires de mots de passe local-first et contactez Soclyde pour discuter d’un usage adapté.



