
Près de 300 000 clients du service Drive d’Intermarché sont concernés par une fuite de données après une attaque informatique. L’enseigne a informé les clients touchés et pris des mesures pour sécuriser ses systèmes.
Intermarché a confirmé avoir été victime d’une cyberattaque survenue la semaine dernière, ayant entraîné la compromission des données personnelles de 287 605 clients de son service Drive. Le groupement Les Mousquetaires, auquel appartient l’enseigne, a indiqué lundi 3 août avoir détecté cet incident, confirmant les informations publiées par le site French Breaches. Des cybercriminels ont réussi à accéder à une partie des bases de données clients, conduisant l’enseigne à informer directement les personnes concernées par courrier électronique. Les informations exposées concernent notamment les nom et prénom, le numéro de téléphone, l’adresse postale, la date de naissance, le numéro de carte de fidélité ainsi que certaines informations relatives aux commandes effectuées via le service Drive. Intermarché précise en revanche qu’aucune donnée bancaire ni aucun mot de passe n’ont été compromis.
L’enseigne indique avoir rapidement pris des mesures pour contenir l’incident, renforcer la sécurité de ses systèmes et limiter les risques pour ses clients. Elle assure également coopérer avec les autorités compétentes et respecter les obligations réglementaires applicables, notamment en matière de notification des violations de données auprès des organismes concernés comme la CNIL. Le Groupement Les Mousquetaires a par ailleurs déposé plainte auprès du parquet de Paris.
Une série noire pour les entreprises françaises
Cette cyberattaque s’inscrit dans un contexte de multiplication des violations de données visant les grandes entreprises françaises. Ces dernières années, plusieurs enseignes de distribution, opérateurs télécoms et acteurs du commerce en ligne ont été victimes de cyberattaques ayant entraîné l’exposition de données personnelles de millions de clients. Dans la grande distribution, Auchan a notamment été confronté à une fuite de données en août 2025 après une cyberattaque visant ses systèmes d’information. L’incident a conduit à la compromission d’informations liées aux comptes clients, notamment des données d’identité et de fidélité. Le secteur des télécommunications reste également une cible privilégiée. Bouygues Telecom a annoncé en 2025 avoir été victime d’un accès frauduleux à une partie de ses données clients, exposant plusieurs millions de comptes.
Les experts en cybersécurité rappellent que les données clients constituent une cible privilégiée pour les cybercriminels. Une fois dérobées, elles peuvent être revendues sur des plateformes clandestines ou utilisées pour mener des campagnes de fraude particulièrement convaincantes.
Les recommandations aux clients
Les clients concernés sont invités à faire preuve d’une vigilance accrue face aux e-mails, SMS ou appels téléphoniques suspects se présentant comme provenant d’Intermarché ou d’autres organismes de confiance. Les spécialistes recommandent également de ne jamais communiquer de données bancaires ou d’identifiants personnels à la suite d’une sollicitation non vérifiée.