En ce moment :

Publicité, votre contenu continue ci-dessous

Publicité

Publié le 04/08/26 à 07h31

Nos réseaux :

Suivez-nous

Ajoutez nous à vos favoris Google

2

Le Groupement Mousquetaires a confirmé le 3 août 2026 une intrusion dans les systèmes du service Drive d'Intermarché. Près de 300 000 comptes sont touchés sur un vivier de deux millions d'inscrits.

Intermarché piraté : 287 605 clients du Drive exposés, et le bilan pourrait encore s'alourdir

© PhotoGranary02 - 287 605 clients du Drive d'Intermarché ont vu leurs données personnelles exposées après une intrusion détectée fin juillet 2026. © Shutterstock

Fin juillet 2026, des attaquants ont percé les défenses informatiques d'Intermarché. L'enseigne a gardé le silence plusieurs jours avant d'officialiser l'incident le lundi 3 août auprès de l'AFP, après les révélations du site spécialisé French Breaches.

Seul le fichier clients du Drive, la plateforme de courses en ligne du distributeur, est concerné. Mais la nature des données aspirées a de quoi glacer : noms, prénoms, dates de naissance, numéros de téléphone, adresses postales, numéros de carte de fidélité, références et montants de certaines commandes.

Quelles données ont été volées chez Intermarché et lesquelles sont épargnées

À ce jour, 287 605 clients du Drive ont été identifiés comme touchés et prévenus par e-mail, selon les chiffres communiqués par le Groupement Mousquetaires à France Info. Le service Drive compte environ deux millions d'adeptes au total, et les investigations se poursuivent pour déterminer si d'autres comptes ont été compromis. Le périmètre réel de la fuite reste donc incertain.

🚨🇫🇷 Intermarché a été piraté.

Des informations personnelles, dont les noms, prénoms, dates de naissance, numéros de téléphone, adresses de facturation, numéros de carte de fidélité ainsi que les références et montants de certaines commandes en ligne, ont potentiellement été… pic.twitter.com/tEQPs3xDcB

— Seb (@seblatombe) August 3, 2026

Point rassurant : le Groupement Mousquetaires affirme qu'aucune donnée bancaire, aucun mot de passe, aucune adresse électronique et aucun montant de cagnotte fidélité n'ont été atteints. L'enseigne a notifié la CNIL et déposé plainte auprès du parquet de Paris. Mais côté technique, le flou persiste : le Groupement Mousquetaires n'a communiqué aucune information sur le vecteur d'attaque, et French Breaches classe "les circonstances techniques ayant permis l'intrusion” parmi les éléments restant à confirmer.

L'enquête judiciaire et les investigations internes sont toujours en cours. À noter : en novembre 2024, l'enseigne avait déjà essuyé une tentative de credential stuffing (bourrage d'identifiants issus de bases volées) sur ces mêmes comptes Drive, bloquée avant toute fuite. Cette fois, l'intrusion a abouti.

Phishing en embuscade : les bons réflexes à adopter maintenant

Le danger immédiat se joue en aval de la fuite, puisqu'avec une identité complète, une adresse postale et un historique de commandes, monter une campagne de hameçonnage ciblé devient presque trivial. Intermarché met d'ailleurs en garde ses clients : des messages ou appels frauduleux pourraient leur parvenir sous couvert de l'enseigne, réclamant un clic de confirmation ou des coordonnées bancaires. La règle reste inflexible : ne jamais transmettre d'identifiants ou d'IBAN par e-mail, SMS ou téléphone, quel que soit l'expéditeur affiché.

Suivez toute l'actualité des Numériques sur Google Actualités et sur la chaîne WhatsApp des Numériques

Envie de faire encore plus d'économies ? Découvrez nos codes promo sélectionnés pour vous.

Publications qui peuvent vous intéresser