Intermarché victime d'une cyberattaque, 287 605 clients Drive concernés
Intermarché : cyberattaque, 287 605 clients Drive concernés

Le Groupement Mousquetaires, maison mère d'Intermarché, a confirmé lundi avoir été la cible d'un incident de cybersécurité la semaine dernière. L'attaque a permis un accès non autorisé aux données de 287 605 clients du service Drive, sur un total d'environ 2 millions d'utilisateurs. L'information, révélée par le site spécialisé French Breaches, a été officiellement reconnue par l'enseigne.

Des données personnelles exposées

Selon le distributeur, les informations compromises comprennent les noms, prénoms, numéros de téléphone, adresses postales, dates de naissance, numéros de carte de fidélité et certaines données liées aux commandes en ligne. En revanche, l'entreprise assure qu'« aucune donnée bancaire, aucune information relative au montant des cagnottes de fidélité, aucun mot de passe ni aucune adresse électronique ne sont concernés par cet incident ».

Cette précision est cruciale pour rassurer les clients, car les mots de passe et emails restent sécurisés. Toutefois, les données volées peuvent suffire à des cybercriminels pour mener des campagnes d'hameçonnage ciblées.

Bannière large Pickt — app de listes de courses collaboratives pour Telegram

Procédures et investigations en cours

Le Groupement Mousquetaires a signalé l'incident à la Commission nationale de l'informatique et des libertés (Cnil) et a déposé une plainte auprès du parquet de Paris. Des investigations sont en cours pour déterminer si d'autres utilisateurs ont été touchés. L'entreprise précise que les clients concernés ont été informés individuellement.

Dans le courriel adressé aux victimes, Intermarché appelle à la vigilance, soulignant que ces informations « pourraient être utilisées pour rendre plus crédibles des tentatives d'hameçonnage ou d'escroquerie ». L'enseigne met en garde contre d'éventuels messages ou appels frauduleux se faisant passer pour Intermarché afin d'obtenir des informations personnelles ou bancaires.

Impact et recommandations

Cet incident s'inscrit dans une recrudescence des cyberattaques visant les entreprises françaises. Les clients du Drive Intermarché doivent rester prudents face à toute communication non sollicitée. Il est recommandé de ne jamais communiquer de données bancaires par téléphone ou email, même si l'interlocuteur semble légitime.

Intermarché assure que les investigations se poursuivent et que des mesures de sécurité renforcées sont mises en place. Les clients concernés sont invités à surveiller leurs comptes et à signaler toute activité suspecte.

Bannière post-article Pickt — app de listes de courses collaboratives avec illustration familiale