Intermarché : 287 605 clients du Drive touchés par une fuite de données
Le Groupement Les Mousquetaires confirme une intrusion visant les fichiers clients du Drive Intermarché fin juillet 2026 : identité, date de naissance, adresse, téléphone, carte de fidélité et détails de commandes exposés.
- Organisation
- Intermarché (Groupement Les Mousquetaires), service Drive
- Secteur
- Retail / e-commerce
- Pays
- France
- Date des faits
- Intrusion survenue lors de la dernière semaine de juillet 2026 ; annonce publique le 3 août 2026, revendication sur un forum cybercriminel le 4 août et confirmation détaillée du chiffre de 287 605 clients notifiés le 5 août
- Ampleur
- 287 605 clients notifiés par Intermarché, sur environ 2 millions d'utilisateurs du service Drive ; l'attaquant revendique de son côté 1 393 807 lignes de base de données, un volume qui ne correspond pas nécessairement à autant de personnes distinctes
- Vecteur
- Accès non autorisé aux fichiers clients associés au service Drive. L'attaquant, sous le pseudonyme ZeroBytes, revendique un accès à un serveur RDP hébergé sur le réseau interne d'Intermarché puis une extraction automatisée ; ce point d'entrée n'a pas été confirmé publiquement par le groupe
- Données exposées
- Identité (nom, prénom), Date de naissance, Adresses postales de facturation, Numéros de téléphone, Numéros de carte de fidélité, Informations de commandes Drive (numéro et montant)
Le Groupement Les Mousquetaires, maison mère d’Intermarché, a confirmé début août 2026 une cyberattaque visant les fichiers clients rattachés à son service Drive, la plateforme de commande en ligne avec retrait en magasin. L’intrusion est intervenue au cours de la dernière semaine de juillet 2026 et a été rendue publique le 3 août, avant que le distributeur ne précise le nombre de clients notifiés : 287 605, sur environ 2 millions d’utilisateurs du service.
Les données concernées comprennent les nom et prénom, la date de naissance, l’adresse postale de facturation, le numéro de téléphone, le numéro de carte de fidélité ainsi que certaines informations relatives aux commandes passées via le Drive, notamment leur numéro et leur montant. Intermarché indique en revanche qu’aucune donnée bancaire, aucun mot de passe et aucune adresse e-mail n’ont été compromis, et que le détail des produits commandés n’est pas concerné.
Un acteur se présentant sous le pseudonyme ZeroBytes a revendiqué l’attaque le 4 août sur un forum cybercriminel, en faisant état de 1 393 807 lignes de base de données et d’un accès initial obtenu via un serveur RDP hébergé sur le réseau interne du distributeur. L’écart entre ce volume et le nombre de clients notifiés n’a pas été expliqué publiquement : une ligne de base ne correspond pas nécessairement à une personne distincte, plusieurs enregistrements pouvant se rapporter à un même compte. Le point d’entrée revendiqué n’a pas été confirmé par le groupe.
Intermarché indique avoir bloqué les accès frauduleux dès la détection de l’intrusion, n’avoir observé aucune activité suspecte depuis, avoir notifié la CNIL et déposé plainte auprès du parquet de Paris. Les clients concernés sont contactés individuellement. La combinaison exposée (identité complète, date de naissance, adresse, téléphone et historique de commandes) constitue un terrain particulièrement favorable à l’hameçonnage ciblé, notamment des messages se faisant passer pour un service de livraison ou un programme de fidélité.
Sources
- Intermarché victime d'une cyberattaque visant les fichiers clients associés à son service Drive (franceinfo)
- Cyberattaque d'Intermarché : près de 300 000 clients Drive touchés par une fuite de données (L'Usine Digitale)
- Intermarché victime d'une cyberattaque : jusqu'à 1,39 M clients du Drive exposés (Cyberattaque.org)
- Intermarché victime d'une fuite de données après une cyberattaque (Le Monde Informatique)