Intermarché a confirmé une cyberattaque ayant touché le service Drive de l’enseigne. Près de 288 000 clients ont vu certaines de leurs données personnelles exposées, alors que le distributeur assure que les informations bancaires et les mots de passe restent protégés.
Le Groupement Mousquetaires, propriétaire d’Intermarché, a annoncé lundi avoir subi un incident de cybersécurité ayant entraîné un accès non autorisé à des données de clients du service Drive. L’information avait d’abord été révélée par le site spécialisé French Breaches, avant d’être confirmée par l’enseigne.
Selon le distributeur, 287 605 clients du Drive Intermarché sont concernés par cette fuite, sur un total d’environ 2 millions d’utilisateurs. Les personnes identifiées comme victimes de l’incident ont été informées par l’entreprise. Intermarché poursuit ses investigations afin de déterminer l’origine exacte de l’attaque et de vérifier si d’autres comptes pourraient avoir été touchés. L’enseigne a également signalé les faits aux autorités compétentes.
Des données personnelles exposées lors de la cyberattaque
Comme le rapporte la presse, les informations compromises concernent principalement des données d’identification liées aux comptes clients. Elles comprennent notamment les nom et prénom, le numéro de téléphone, l’adresse postale, la date de naissance et le numéro de carte de fidélité.
Certaines informations liées aux commandes réalisées en ligne ont également été exposées. Ces données peuvent donner aux fraudeurs des éléments leur permettant de mieux cibler leurs tentatives de contact auprès des victimes. Intermarché précise néanmoins qu’aucune information bancaire n’a été récupérée lors de l’attaque. Les mots de passe, les adresses électroniques et les montants des cagnottes de fidélité ne figurent pas parmi les données concernées.
Les clients appelés à rester prudents
Même si les données financières ne sont pas touchées, Intermarché recommande aux clients concernés de rester vigilants. Les informations personnelles obtenues lors de la fuite pourraient être utilisées pour rendre des tentatives d’hameçonnage plus crédibles. Des personnes malveillantes pourraient se faire passer pour l’enseigne afin d’obtenir des informations supplémentaires ou de pousser les victimes à effectuer certaines actions.
Les clients sont donc invités à ne pas répondre aux messages suspects demandant des renseignements confidentiels. L’entreprise rappelle qu’elle ne demande jamais de communiquer des informations bancaires par téléphone, courriel ou message après un incident de ce type.
Une plainte déposée après la fuite de données
Le Groupement Mousquetaires a indiqué avoir effectué un signalement auprès de la Cnil et avoir déposé plainte auprès du parquet de Paris. Une enquête est en cours pour comprendre les circonstances de cette intrusion. Les équipes de sécurité informatique travaillent également à analyser l’étendue de la fuite et à renforcer les protections autour des données clients.
Cette attaque intervient dans un contexte où les entreprises disposant de nombreux profils consommateurs sont régulièrement visées par des cybercriminels. La protection des informations personnelles reste un enjeu majeur pour les acteurs du commerce en ligne.








