Illustration : Intermarché : 287 605 clients du DRIVE touchés par une fuite de données

Intermarché : 287 605 clients du DRIVE touchés par une fuite de données

Plusieurs centaines de milliers de clients d'Intermarché ont été prévenus par courriel, le 3 août 2026, qu'un accès non autorisé avait touché des données rattachées au service de commande en ligne DRIVE. L'enseigne du groupement Les Mousquetaires chiffre précisément à 287 605 le nombre de clients concernés et situe le piratage sur la dernière semaine de juillet 2026.

Ce qu'Intermarché a indiqué à ses clients

Selon l'enseigne, ses dispositifs de sécurité ont détecté un accès non autorisé à une partie de ses systèmes d'information. Les données concernées portent sur l'identité et les coordonnées des clients (nom, prénom, date de naissance, adresse de facturation, téléphone), leur numéro de carte de fidélité, et, pour ceux qui ont acheté en ligne, la référence et le montant de leurs commandes. Le détail des produits commandés n'est pas concerné.

Intermarché écarte quatre catégories : les données bancaires, les mots de passe, le montant de la cagnotte de fidélité et l'adresse électronique. L'enseigne dit avoir bloqué les accès dès leur détection et n'avoir constaté aucun nouveau signe d'activité suspecte depuis. Des investigations restent en cours pour établir l'étendue exacte de l'incident et vérifier si d'autres clients ont pu être touchés. La Cnil a été notifiée et une plainte déposée au parquet de Paris.

Un fichier mis en vente le lendemain

Le 4 août 2026, un fichier présenté comme issu de cet incident a été mis en vente sur un forum cybercriminel, avec un extrait diffusé en accès libre. L'annonce évoque près de 1,4 million de lignes, prélevées selon elle depuis un outil interne accessible sur le réseau de l'enseigne. Cet écart n'oppose pas forcément les deux chiffres : l'un compterait des lignes de fichier, l'autre des personnes informées, et un fichier qui conserve des comptes clos contient mécaniquement davantage de lignes. Ce volume n'est corroboré par aucune source indépendante, et Intermarché ne s'est pas exprimé publiquement sur cette annonce.

Pour les clients, la date de naissance associée au nom, à l'adresse et au téléphone rend possibles des appels, SMS ou messages frauduleux très crédibles. L'enseigne met d'ailleurs en garde contre les interlocuteurs qui citeraient des informations exactes sur les personnes contactées.

Détails techniques :

  • Accès non autorisé situé sur la dernière semaine de juillet 2026
  • 287 605 clients informés par courriel le 3 août 2026
  • Données écartées par l'enseigne : données bancaires, mots de passe, montant de la cagnotte de fidélité, adresse électronique
  • Fichier mis en vente le 4 août 2026, près de 1,4 million de lignes annoncées, non corroborées
  • Provenance annoncée par le vendeur : outil interne accessible sur le réseau de l'enseigne
  • Cnil notifiée, plainte déposée au parquet de Paris

Données concernées :

  • Nom complet
  • Date de naissance
  • Adresse postale (adresse de facturation)
  • Numéro de téléphone
  • Données de fidélité (numéro de carte)
  • Historique de commandes et montant (référence et montant des commandes en ligne)
  • Fiche client et identifiant interne
  • Données professionnelles
  • Champs libres

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article