Illustration : Carrefour : fuite de données chez un prestataire touchant ses clients

Carrefour : fuite de données chez un prestataire touchant ses clients

Les clients de Carrefour ont été informés qu’un prestataire de l’enseigne avait subi un incident de sécurité. À ce stade, les données susceptibles d’avoir été compromises se limitent à des coordonnées de base, sans information bancaire ni mot de passe.

Carrefour, groupe français de grande distribution qui exploite aussi son site marchand, a indiqué début septembre 2026 que le problème venait du système d’information d’un prestataire. L’enseigne n’a pas communiqué le nombre de clients concernés, mais elle a précisé la nature des informations potentiellement exposées.

Quelles données Carrefour dit avoir exposées

Les éléments mentionnés concernent le prénom, le nom, l’adresse e-mail et le numéro de téléphone de clients de Carrefour. D’après les informations publiées, aucune donnée bancaire n’a été compromise et aucun mot de passe n’est concerné.

Même si ces données sont moins sensibles qu’un moyen de paiement, elles restent utiles pour des tentatives d’arnaque, des e-mails frauduleux ou des appels trompeurs. Le fait qu’un nom, une adresse e-mail et un numéro de téléphone soient réunis dans le même incident facilite aussi des sollicitations plus ciblées.

Carrefour indique que les mesures nécessaires ont été prises par son prestataire. Le message adressé aux clients ne nomme pas ce prestataire.

Un incident lié à un prestataire

Selon les éléments rendus publics, l’incident ne concerne pas directement les systèmes de Carrefour, mais ceux d’un prestataire. Un média a rapproché cette compromission de celle d’une plateforme française de suivi des livraisons utilisée par plusieurs enseignes, Carrefour figurant parmi ses références clientes.

Ce même média relie l’incident à l’exploitation d’une vulnérabilité critique d’un outil de tableaux de bord. Cette précision figure dans les informations publiées, mais Carrefour n’a pas détaillé publiquement la période d’accès ni le mode d’exposition exact.

À ce stade, l’enseigne invite ses clients à se méfier des e-mails, SMS et autres communications suspectes. Aucune notification à la CNIL n’est mentionnée dans les éléments fournis.

Données concernées :

  • Prénom
  • Nom
  • Adresse e-mail
  • Numéro de téléphone

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de CarrefourDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article