Salut à tous les amoureux de la cybersécurité,
Le Groupement Les Mousquetaires vient d'officialiser un « incident de cybersécurité » majeur ayant ciblé l'infrastructure du service Intermarché Drive. Découverte fin juillet 2026, l'attaque a permis aux pirates d'accéder aux informations personnelles de 287 605 clients, sur un bassin total d'environ 2 millions d'utilisateurs du service en France.
Voici le point complet sur la nature des données volées et les mesures prises par l'enseigne:
Périmètre des données compromises
La fuite concerne principalement l'état civil et le profil d'achat administratif des clients :
Identité & Coordonnées : Noms, prénoms, adresses postales, numéros de téléphone et dates de naissance.
Données de fidélité & Commandes : Numéros de carte de fidélité, références techniques de commandes et montants associés.
Ce qui N'A PAS été dérobé
L'enseigne confirme que plusieurs éléments critiques sont totalement hors d'atteinte :
Aucune donnée bancaire (cartes ou IBAN).
Aucun mot de passe de compte client.
Aucune adresse e-mail.
Aucun montant de cagnotte de fidélité.
Pas de détail précis sur le contenu exact des paniers d'achat.
Récapitulatif de l'incident
| Indicateur | Détails de la fuite |
| Cible | Service Intermarché Drive (Groupement Les Mousquetaires) |
| Volume impacté | 287 605 clients (~14 % des utilisateurs du Drive) |
| Risque principal | Hameçonnage ciblé par SMS (Smishing) et démarchage frauduleux |
| Actions juridiques | Notification CNIL et plainte auprès du Parquet de Paris |
Quel est le risque pour les clients visés ?
L'absence d'adresses e-mail et de mots de passe limite le risque d'usurpation de compte directe. En revanche, la combinaison Nom + Prénom + Adresse + Numéro de téléphone + Numéro de carte de fidélité expose les victimes à des arnaques ciblées :
Smishing (SMS frauduleux) : Les cybercriminels peuvent envoyer de faux SMS imitant Intermarché concernant un problème de livraison Drive, un colis en attente ou une mise à jour de carte de fidélité pour piéger les victimes.
Démarchage téléphonique malveillant : Des escrocs peuvent se faire passer pour le service client de l'enseigne ou un organisme financier en citant les références de commandes réelles pour établir une fausse relation de confiance.
Les actions d'Intermarché et recommandations
Mesures techniques : Bloquage immédiat des accès compromis et renforcement du système de surveillance dès la détection de l'intrusion.
Notifications : L'ensemble des 287 605 clients concernés est en cours d'information individuelle.
Consignes de sécurité : Ne transmettre aucune coordonnée bancaire ou code secret par SMS/téléphone, même si l'interlocuteur connaît vos informations d'achat ou votre numéro de carte de fidélité.
Conclusion :
Cette fuite illustre la menace constante pesant sur les bases clients de la grande distribution en France. Sans adresse email ni mot de passe dans le lot exfiltré, la vigilance doit se porter à 100 % sur vos SMS et appels entrants liés au Drive.
Faites-vous partie des utilisateurs réguliers des services de Drive en ligne, et ce genre d'incident modifie-t-il votre confiance dans l'enregistrement de vos données personnelles chez les commerçants ? On en débat en commentaire!!
Aucun commentaire:
Enregistrer un commentaire