Les clients de Carrefour ont été informés qu’un prestataire de l’enseigne avait subi un incident de sécurité. À ce stade, les données susceptibles d’avoir été compromises se limitent à des coordonnées de base, sans information bancaire ni mot de passe.
Carrefour, groupe français de grande distribution qui exploite aussi son site marchand, a indiqué début septembre 2026 que le problème venait du système d’information d’un prestataire. L’enseigne n’a pas communiqué le nombre de clients concernés, mais elle a précisé la nature des informations potentiellement exposées.
Quelles données Carrefour dit avoir exposées
Les éléments mentionnés concernent le prénom, le nom, l’adresse e-mail et le numéro de téléphone de clients de Carrefour. D’après les informations publiées, aucune donnée bancaire n’a été compromise et aucun mot de passe n’est concerné.
Même si ces données sont moins sensibles qu’un moyen de paiement, elles restent utiles pour des tentatives d’arnaque, des e-mails frauduleux ou des appels trompeurs. Le fait qu’un nom, une adresse e-mail et un numéro de téléphone soient réunis dans le même incident facilite aussi des sollicitations plus ciblées.
Carrefour indique que les mesures nécessaires ont été prises par son prestataire. Le message adressé aux clients ne nomme pas ce prestataire.
Un incident lié à un prestataire
Selon les éléments rendus publics, l’incident ne concerne pas directement les systèmes de Carrefour, mais ceux d’un prestataire. Un média a rapproché cette compromission de celle d’une plateforme française de suivi des livraisons utilisée par plusieurs enseignes, Carrefour figurant parmi ses références clientes.
Ce même média relie l’incident à l’exploitation d’une vulnérabilité critique d’un outil de tableaux de bord. Cette précision figure dans les informations publiées, mais Carrefour n’a pas détaillé publiquement la période d’accès ni le mode d’exposition exact.
À ce stade, l’enseigne invite ses clients à se méfier des e-mails, SMS et autres communications suspectes. Aucune notification à la CNIL n’est mentionnée dans les éléments fournis.
Données concernées :
- Prénom
- Nom
- Adresse e-mail
- Numéro de téléphone
Mentions :
Statut Fuites Infos : Confirmée
