PRISM
🛒 Technologie 3 août 2026 Bruit 42%

Une attaque informatique expose les données personnelles de 287 605 clients du service de retrait d'Intermarché.

Le Groupement Mousquetaires a confirmé un **accès non autorisé aux données de 287 605 clients du drive Intermarché**. Les noms, téléphones, adresses et historiques de commande sont exposés, mais **aucune coordonnée bancaire ni mot de passe n’a fuité**. Une **plainte pénale** a été déposée et la **CNIL** saisie.

Une attaque informatique expose les données personnelles de 287 605 clients du service de retrait d'Intermarché.

L'analyse

📌 **FAITS**

- La **semaine dernière** (fin juillet 2026), les systèmes du drive Intermarché ont subi une intrusion.

- **287 605 clients sur environ 2 millions** ont été identifiés comme impactés.

- Les données compromises comprennent : **nom, prénom, téléphone, adresse postale, date de naissance, numéro de carte de fidélité** et certaines informations de commandes en ligne.

- Sont explicitement exclus : **données bancaires, mot de passe, adresse mail, montant des cagnottes de fidélité**.

- Une **notification officielle** a été adressée à la CNIL et une **plainte pénale déposée au parquet de Paris**.

- Les clients concernés ont reçu un courriel les invitant à la **vigilance face au phishing**.

- Des **investigations complémentaires** sont en cours pour savoir si d’autres utilisateurs sont touchés.

📍 **CONTEXTE**

- Cette fuite survient dans un climat de **multiplication des cyberattaques sur des acteurs de la distribution et de l’alimentaire** (ex. Super U, Darty, Engie).

- Le point de départ rappelle la **brèche de 2020** chez un autre distributeur : l’incident avait déjà montré la valeur des données de fidélité pour l’ingénierie sociale.

- Ici, l’absence de données bancaires réduit le risque immédiat de débit frauduleux, mais l’**exploitation des informations personnelles pour des arnaques ciblées** (hameçonnage, faux conseillers) est le danger central.

👥 **ACTEURS**

- **Le Groupement Mousquetaires / Intermarché** : propriétaire des systèmes touchés, a notifié la CNIL et porté plainte.

- **Les clients du drive** : 287 605 personnes exposées, invitées à surveiller leurs comptes et leurs boîtes mail/SMS.

- **La CNIL** : saisie pour enquête sur les manquements éventuels à la protection des données (RGPD).

- **Le parquet de Paris** : compétent pour instruire une éventuelle infraction pénale liée à l’intrusion.

📊 **ENJEUX**

- **Usurpation d’identité et escroquerie** : les données collectées permettent de construire des messages très crédibles (faux emails de l’enseigne, appels téléphoniques personnalisés).

- **Confiance des consommateurs** : chaque fuite érode la réputation des enseignes et peut affecter la fidélisation (cartes, programme drive).

- **Conformité RGPD** : si le groupement n’a pas pris les mesures de sécurité suffisantes, des sanctions administratives (jusqu’à 4 % du chiffre d’affaires annuel) sont plausibles.

- **En clair** : vous ne risquez pas un piratage de votre carte bancaire, mais une possible manipulation psychologique pour vous soutirer de l’argent ou des identifiants.

🔮 **PERSPECTIVES**

- **Scénario tendanciel** : les données réapparaîtront sur des marchés noirs, les campagnes de phishing se multiplieront et la CNIL infligera une amende modérée.

- **Scénario de rupture** : l’enquête révèle une faille structurelle ayant aussi touché d’autres services du Groupement, élargissant la fuite, et la plainte aboutit à des condamnations pénales retentissantes.

- Ce qu’il faut surveiller : les **prochaines 48 heures** pour d’éventuelles revendications ou mises en vente de la base, et le **bilan définitif** des investigations internes.

Contexte

Similaire à la fuite de données de clients du drive de Super U en 2025, qui avait déjà révélé la vulnérabilité des programmes de fidélité lorsque les données de contact sont exploitées pour des campagnes de phishing.

Pourquoi c'est important

Si vous utilisez le drive Intermarché, vos nom, téléphone, adresse et historique d’achats ont peut-être fuité, même si vos coordonnées bancaires restent protégées. Le vrai danger est l’hameçonnage : les pirates peuvent se faire passer pour votre enseigne avec des informations précises et vous piéger. Le mécanisme est simple : plus ils en savent sur vous, plus leur faux message semble authentique.

Acteurs clés

  • Groupement Mousquetaires / Intermarché — Enseigne victime de la cyberattaque
    Notifiant auprès des autorités et des clients concernés
  • CNIL — Autorité de protection des données
    Saisie pour évaluer la conformité RGPD et les mesures de sécurité
  • Parquet de Paris — Autorité judiciaire compétente
    Destinataire d’une plainte pénale déposée par le Groupement
  • Clients du drive Intermarché (287 605) — Personnes physiques dont les données ont fuité
    Invités à la vigilance face aux risques d'escroquerie

Chiffres clés

  • 287 605 — Nombre de clients identifiés comme impactés (Le Monde / Le Figaro (communiqué Groupement Mousquetaires))
  • environ 2 millions — Nombre total de clients du drive Intermarché (Le Monde)
  • Nom, prénom, téléphone, adresse postale, date de naissance, nº carte de fidélité, informations de commandes — Données compromises (Le Monde / Le Figaro)

Et ensuite ?

Scénario tendanciel : les 287 605 fiches seront intégrées à des bases de données criminelles, générant des vagues de phishing et d’arnaques téléphoniques durant les prochains mois. Scénario de rupture : si l’enquête démontre une négligence caractérisée du Groupement, la CNIL pourrait imposer une amende dissuasive (jusqu’à 4 % du chiffre d’affaires annuel) et le parquet identifier les auteurs de l’intrusion, entraînant des condamnations pénales.

Questions fréquentes

Quelles données personnelles ont été volées lors de la cyberattaque Intermarché ?

Les données compromises sont le nom, le prénom, le numéro de téléphone, l’adresse postale, la date de naissance, le numéro de carte de fidélité et certaines informations relatives aux commandes en ligne. Aucune donnée bancaire, mot de passe, adresse email ou montant de cagnotte de fidélité n’a été dérobé.

Dois-je m’inquiéter pour ma carte bancaire si je suis client du drive Intermarché ?

Non, Intermarché confirme qu’aucune coordonnée bancaire n’a été exposée. Le risque principal est l’hameçonnage : ne répondez pas aux appels ou messages prétendant venir de l’enseigne et ne communiquez jamais vos identifiants par téléphone.

Que faire si j’ai reçu le mail d’Intermarché m’informant de la fuite ?

Appliquez les recommandations officielles : restez vigilant face aux SMS, mails ou appels inattendus, ne cliquez sur aucun lien suspect et ne fournissez jamais d’informations personnelles. Surveillez vos comptes en ligne et signalez toute tentative suspecte à la plateforme Cybermalveillance.gouv.fr.

Sources

Lire l'analyse complète dans PRISM