Le 3 août 2026, Intermarché a confirmé une cyberattaque majeure touchant 287 605 clients de son service Drive. Pour les automobilistes qui comptent sur ce dispositif pour optimiser leurs trajets et gagner du temps, cette fuite de données pose des questions de sécurité concrètes. Vos adresses de livraison, vos numéros de téléphone et vos données personnelles circulent désormais entre les mains de pirates. La nouvelle bouleverse les habitudes de courses de milliers de Français qui privilégiaient le retrait en magasin pour éviter les détours.
L’attaque : 287 605 clients du Drive Intermarché compromis
Le Groupement Mousquetaires a notifié la CNIL et déposé plainte auprès du parquet de Paris dès la découverte de l’intrusion. L’incident, survenu durant la semaine précédant le 3 août, représente environ 14,4% de la base totale des utilisateurs du Drive, estimée à deux millions de clients. Le site spécialisé French Breaches a confirmé l’authenticité de la fuite, révélant l’ampleur de la compromission.
Quand et comment le piratage s’est produit
L’attaque s’est déroulée durant la dernière semaine de juillet 2026, période estivale où les automobilistes multiplient les trajets pour leurs achats. Les pirates ont exploité une faille dans le système informatique du service Drive, permettant un accès non autorisé aux bases de données clients. Le distributeur a réagi rapidement en alertant les autorités et en lançant une investigation interne. Des experts en cybersécurité analysent actuellement les serveurs pour déterminer l’étendue exacte de l’intrusion et identifier d’éventuelles victimes supplémentaires.
Quelles données ont été exposées
Les informations dérobées incluent noms, prénoms, dates de naissance, numéros de téléphone, adresses postales, numéros de carte de fidélité et références de commandes en ligne. Selon le communiqué officiel du groupe, « aucune donnée bancaire, aucune information relative au montant des cagnottes de fidélité, aucun mot de passe ni aucune adresse électronique ne sont concernés par cet incident ». Cette précision rassure partiellement, mais les données exposées suffisent amplement pour orchestrer des escroqueries sophistiquées ciblant les automobilistes.
Mesures de protection pour les automobilistes concernés
Intermarché a envoyé des courriels d’alerte aux 287 605 clients affectés, précisant que « leurs données pouvant être utilisées pour rendre plus crédibles des tentatives d’hameçonnage ou d’escroquerie ». Les automobilistes doivent adopter immédiatement des réflexes de sécurité pour limiter les risques d’exploitation frauduleuse de leurs informations.
Vérifier l’authenticité des messages de livraison
Ne cliquez jamais sur un lien reçu par SMS ou courriel prétendant provenir d’Intermarché sans vérification préalable. Connectez-vous directement à votre compte via l’application officielle ou le site web en tapant l’adresse manuellement. Les messages légitimes ne demandent jamais vos coordonnées bancaires par téléphone ou courriel. En cas de doute sur une commande, contactez le service client via les canaux officiels indiqués sur votre carte de fidélité. Méfiez-vous particulièrement des appels vous pressant de confirmer une livraison imminente ou de régulariser un paiement.
Sécuriser vos données lors de la récupération en point de retrait
Lors de vos prochains retraits Drive, vérifiez systématiquement l’identité des employés qui chargent vos courses dans votre véhicule. Exigez une confirmation de commande officielle avant de communiquer vos informations personnelles. Modifiez vos mots de passe sur tous les services en ligne où vous utilisez la même adresse postale ou le même numéro de téléphone que sur votre compte Intermarché. Activez l’authentification à deux facteurs lorsque c’est possible. Surveillez vos relevés bancaires durant les six prochains mois pour détecter toute transaction suspecte, même si vos coordonnées bancaires n’ont pas été directement compromises dans cette attaque.

