287 605 Français concernés par une fuite chez ce supermarché français : l’intrusion sur les serveurs a permis l’exfiltration des données personnelles
Intermarché a été victime d’une cyberattaque. L’enseigne indique que l’incident touche 287 605 clients de son service drive, sur près de 2 millions.
Le groupe Intermarché, enseigne française de grande distribution, a été victime d’une cyberattaque la semaine précédant le 4 août 2026. Les pirates informatiques ont réussi à s’introduire dans les serveurs de l’entreprise, notamment ceux gérant le service de drive (commande en ligne avec retrait en magasin). Cette intrusion a permis l’exfiltration, c’est-à-dire le vol, de données personnelles concernant des clients. L’enseigne a immédiatement alerté la CNIL (Commission Nationale de l’Informatique et des Libertés), l’autorité française chargée de protéger les données personnelles, et a déposé une plainte. L’enquête est toujours en cours pour déterminer l’étendue exacte de la fuite et identifier les responsables.
Parmi les 2 millions de clients utilisant le service drive d’Intermarché, 287 605 personnes sont directement concernées par cette fuite de données. Ce chiffre, communiqué par l’entreprise, pourrait évoluer à mesure que l’enquête progresse. Les clients touchés ont été informés par Intermarché, qui a précisé que les données bancaires, les mots de passe et les adresses e-mail n’ont pas été compromis. En revanche, des informations comme les noms, prénoms, numéros de carte de fidélité et détails des commandes en ligne ont été volées.
Les données personnelles volées incluent des informations identifiantes (noms, prénoms) et des éléments liés à l’activité des clients (numéro de carte de fidélité, historique des commandes). Intermarché a rassuré en indiquant que les données bancaires, les mots de passe et les adresses e-mail n’ont pas été exposés. Cependant, les pirates pourraient utiliser ces informations pour des attaques de phishing, une technique d’arnaque où ils se font passer pour une entreprise de confiance (ici, Intermarché) pour soutirer d’autres données sensibles ou de l’argent. Les victimes doivent donc redoubler de vigilance face à d’éventuels messages suspects.
Intermarché a pris plusieurs mesures immédiates après la découverte de l’attaque. L’entreprise a notifié la CNIL, conformément à la réglementation française, et déposé une plainte pour tenter d’identifier les auteurs de la cyberattaque. Elle a également informé les clients concernés pour qu’ils puissent se protéger. Les experts en cybersécurité recommandent aux personnes touchées de surveiller leurs comptes bancaires, de ne pas cliquer sur des liens suspects et de signaler toute activité inhabituelle. L’enquête se poursuit pour évaluer si d’autres clients pourraient être affectés.
Cette cyberattaque s’inscrit dans une série de fuites de données en France, où les incidents de ce type se multiplient en 2026. Par exemple, des dossiers médicaux de 15 millions de Français ont déjà été exposés en ligne. Ces événements soulèvent des questions sur la sécurité des données personnelles et la protection des consommateurs. Les entreprises sont tenues de sécuriser les informations qu’elles collectent, sous peine de sanctions de la part de la CNIL. Les clients, quant à eux, sont encouragés à utiliser des mots de passe uniques pour chaque service et à activer la double authentification lorsque c’est possible.

