L'enseigne Intermarché a confirmé une intrusion dans ses serveurs entraînant l'exfiltration de données personnelles de son service de retrait. Selon Numerama, près de 2 millions de clients pourraient être concernés par cette fuite, révélant des informations sensibles liées à leur compte et à leur historique d'achats.

Ce qu'il faut retenir

  • 2 millions de clients potentiellement impactés par la fuite de données chez Intermarché.
  • Les données concernées proviennent du service de retrait de l'enseigne.
  • L'intrusion a été confirmée par Intermarché après enquête.
  • Les clients doivent vérifier leurs comptes et adopter des mesures de sécurité renforcées.

Une intrusion confirmée dans les serveurs d'Intermarché

Intermarché a officiellement reconnu, d'après Numerama, une intrusion dans ses systèmes informatiques. L'attaque a visé spécifiquement le service de retrait de l'enseigne, où les clients récupèrent leurs commandes passées en ligne ou en magasin. Les données personnelles exfiltrées incluent des informations telles que les noms, adresses e-mail, numéros de téléphone et historiques d'achats. Aucune mention n'a été faite concernant des données bancaires ou de paiement, mais l'ampleur de la fuite reste à préciser.

Selon les premières analyses, l'intrusion aurait eu lieu entre le 15 et le 25 juillet 2026, avant d'être détectée et neutralisée par les équipes de sécurité de l'enseigne. Intermarché n'a pas encore communiqué sur la méthode utilisée par les cybercriminels pour pénétrer ses serveurs, mais les investigations se poursuivent en collaboration avec des experts en cybersécurité.

Des données sensibles exposées, quels risques pour les clients ?

Bien qu'Intermarché n'ait pas détaillé la nature exacte des données compromises, les spécialistes s'accordent à dire que l'accès aux noms, adresses et historiques d'achats peut exposer les clients à des tentatives d'hameçonnage ou de fraude. Les cybercriminels pourraient exploiter ces informations pour usurper l'identité des victimes ou cibler des campagnes de phishing personnalisées. Les numéros de téléphone, s'ils ont été volés, pourraient également servir à des arnaques par SMS ou appels frauduleux.

Les experts en cybersécurité recommandent aux clients concernés de rester vigilants face à d'éventuels e-mails ou messages suspects. Intermarché a indiqué qu'elle mettrait en place un système de notification pour informer les clients des mesures à prendre, notamment la réinitialisation de leurs mots de passe et l'activation de la double authentification.

Les réflexes à adopter pour limiter les risques

Face à cette fuite, Numerama rappelle les bonnes pratiques à adopter pour sécuriser ses données. En premier lieu, les clients doivent changer immédiatement leur mot de passe sur leur compte Intermarché, mais aussi sur d'autres plateformes où ils utilisent les mêmes identifiants. La réutilisation des mots de passe étant une faille majeure, il est conseillé d'opter pour un gestionnaire de mots de passe ou d'utiliser des phrases de passe complexes.

En parallèle, il est recommandé de surveiller ses relevés bancaires et de signaler toute activité suspecte à sa banque. Les clients peuvent également consulter la plateforme Cybermalveillance.gouv.fr, qui propose des guides pour se protéger contre les fraudes en ligne. Enfin, en cas de réception de messages ou d'appels douteux, il est préférable de ne pas cliquer sur les liens et de contacter directement l'enseigne via ses canaux officiels.

« Nous prenons cette situation très au sérieux et travaillons en étroite collaboration avec les autorités pour identifier l'origine de cette intrusion. Nos équipes sont mobilisées pour renforcer la sécurité de nos systèmes et protéger les données de nos clients. » — Un porte-parole d'Intermarché, cité par Numerama.

Et maintenant ?

Intermarché devrait publier un communiqué détaillé dans les prochains jours, précisant la nature exacte des données volées et les mesures correctives mises en place. Une enquête administrative pourrait également être ouverte par la CNIL, l'autorité française de protection des données, pour évaluer la conformité de l'enseigne au RGPD. Les clients concernés seront notifiés individuellement, et une plateforme dédiée devrait être mise en ligne pour les accompagner dans les démarches de sécurisation.

Les autorités appellent à la prudence et invitent les clients à signaler toute activité frauduleuse. La cybersécurité reste un enjeu majeur pour les grandes enseignes, et cette fuite rappelle l'importance de protéger ses données personnelles dans un environnement numérique de plus en plus exposé aux risques.