Cyberattaque Intermarché : données de 287 605 clients Drive volées
Cyberattaque Intermarché : 287 605 clients Drive touchés

Le Groupement Mousquetaires/Intermarché a confirmé ce lundi 3 août avoir été victime d'une cyberattaque ayant permis à des escrocs de dérober les données personnelles de près de 300 000 clients de son service Drive. Selon les informations communiquées à l'AFP, 287 605 clients ont été précisément identifiés comme concernés, sur un total d'environ 2 millions d'utilisateurs du Drive.

Une attaque survenue la semaine dernière

L'incident de cybersécurité s'est produit la semaine dernière, a expliqué le groupement à l'AFP, confirmant une information du site spécialisé French Breaches. Le distributeur a immédiatement notifié la Cnil (Commission nationale de l'informatique et des libertés) et déposé une plainte auprès du parquet de Paris.

L'attaque a entraîné un accès non autorisé à certaines données des clients du service Drive, notamment leurs nom, prénom, numéro de téléphone, adresse postale, date de naissance, numéro de carte de fidélité ainsi que certaines informations relatives à leurs commandes en ligne.

Bannière large Pickt — app de listes de courses collaboratives pour Telegram

Données bancaires épargnées

Dans son communiqué, l'enseigne a tenu à rassurer les clients : aucune donnée bancaire, aucune information relative au montant des cagnottes de fidélité, aucun mot de passe ni aucune adresse électronique ne sont concernés par cet incident. Cette précision est essentielle pour limiter l'inquiétude des clients, même si les données volées restent sensibles.

Les investigations se poursuivent afin de déterminer si d'autres utilisateurs ont été touchés. Si tel était le cas, une information adéquate serait mise à leur disposition, a précisé le distributeur.

Risques d'escroquerie et de hameçonnage

Dans un courriel envoyé aux clients affectés, Intermarché les invite à rester vigilants. Les données dérobées pourraient en effet être utilisées pour rendre plus crédibles des tentatives d'hameçonnage ou d'escroquerie. Les utilisateurs pourraient notamment recevoir des messages ou des appels faussement attribués à Intermarché, leur demandant de cliquer sur un lien pour confirmer une commande ou de communiquer leurs coordonnées bancaires.

Cette cyberattaque soulève des questions sur la sécurité des données personnelles dans le secteur de la grande distribution, alors que les services en ligne se développent. Les clients concernés doivent redoubler de prudence et ne jamais divulguer d'informations sensibles par téléphone ou par e-mail, même si l'expéditeur semble légitime.

Bannière post-article Pickt — app de listes de courses collaboratives avec illustration familiale