L’enseigne Intermarché a annoncé, lundi 3 août, avoir été victime d’un incident de cybersécurité ayant entraîné un accès non autorisé à des fichiers clients de son service Drive. Le Groupement Mousquetaires, qui exploite la marque, a confirmé qu’environ 300 000 personnes étaient concernées par cette fuite de données, après des révélations d’un site spécialisé dans le suivi des fuites de données.

Selon le distributeur, 287 605 clients du service Drive, sur un total d’environ 2 millions, ont été identifiés comme touchés par l’incident et ont été informés. L’incident s’est produit la semaine précédant l’annonce. Des investigations sont en cours afin de déterminer si d’autres utilisateurs ont également été affectés, le chiffre étant arrêté « à ce jour ». L’étendue exacte des données consultées doit encore être précisée par les investigations.

Le service Drive d’Intermarché permet aux clients de commander leurs courses en ligne et de les récupérer ensuite en magasin. Cette activité implique la collecte de nombreuses données personnelles. Les fichiers concernés par la fuite comprennent notamment le nom, le prénom, le numéro de téléphone, l’adresse postale, la date de naissance, le numéro de carte de fidélité ainsi que certaines informations liées aux commandes en ligne.

En revanche, l’enseigne assure qu’aucune donnée bancaire, aucun mot de passe, aucune adresse électronique ni aucun montant de cagnotte de fidélité ne figurent parmi les informations compromises. Ces éléments étant particulièrement sensibles, leur absence limite les risques d’utilisation frauduleuse directe. Les données dérobées n’en restent pas moins exploitables pour des tentatives d’usurpation d’identité ou d’hameçonnage, comme le souligne le distributeur dans son message aux clients.

Le Groupement Mousquetaires indique avoir signalé l’incident à la Commission nationale de l’informatique et des libertés (Cnil) et avoir déposé une plainte auprès du parquet de Paris. Ces démarches accompagnent les investigations menées pour déterminer l’étendue de l’incident et vérifier si d’autres clients pourraient être concernés.

Dans le courriel adressé aux clients concernés, Intermarché appelle à rester « vigilants ». L’enseigne estime que les informations divulguées pourraient « être utilisées pour rendre plus crédibles des tentatives d’hameçonnage ou d’escroquerie ». Elle met notamment en garde contre d’éventuels messages ou appels frauduleux se faisant passer pour Intermarché afin d’obtenir des informations personnelles ou bancaires.

Les clients concernés sont donc invités à ne pas répondre aux demandes de données sensibles et à vérifier l’authenticité des communications reçues au nom de l’enseigne. L’enquête en cours devra permettre de préciser les conditions de cet accès illégitime et de déterminer si d’autres utilisateurs ont été exposés.