🌱 Découvrez Liberta Local, la plateforme de l'économie locale — local.liberta.press

Intermarché : une fuite de données touche plus de 287 000 clients du service Drive

Fuite de données

3 août 2026
🚨 En bref : Intermarché a notifié le 3 août 2026 une intrusion touchant les données de plus de 287 605 clients de son service Drive, sur une base d’environ 2 millions de comptes. Noms, dates de naissance, numéros de fidélité et historiques de commandes sont exposés — pas les données bancaires ni les mots de passe.
📋 Sommaire

  1. Ce que révèle la notification d’Intermarché
  2. Quelles données sont exposées, lesquelles ne le sont pas
  3. L’origine de l’intrusion reste indéterminée
  4. Ce qu’Intermarché a déclaré et entrepris
  5. Un maillon de plus dans une série noire
  6. Quels risques concrets pour les clients concernés
  7. Les bons réflexes à adopter
  8. Conclusion
  9. Rappel sur les limites de cet article
  10. Sources
Un point retrait Drive, un numéro de fidélité, une date de naissance : pris séparément, chacun de ces éléments semble anodin. Combinés, ils forment un profil suffisamment précis pour être exploité à des fins d’hameçonnage ciblé. C’est ce qui inquiète après la notification, le 3 août 2026, d’une intrusion informatique chez Intermarché touchant plusieurs centaines de milliers de clients de son service de courses en ligne.

🛒 Ce que révèle la notification d’Intermarché

L’enseigne de grande distribution a informé une partie de ses clients d’un accès non autorisé à une partie de ses systèmes d’information, en lien avec l’utilisation du service Drive (commande en ligne avec retrait en magasin). Selon les décomptes recoupés par plusieurs sites spécialisés dans le suivi des fuites de données, l’incident concerne plus de 287 605 clients, sur une base totale d’environ 2 millions d’utilisateurs du service Drive.

La notification a été mise en ligne le 3 août 2026 à 12h55, puis mise à jour à 16h52 le même jour — un délai de publication resserré qui suggère une communication encore en cours d’affinement au moment de la révélation.


📋 Quelles données sont exposées, lesquelles ne le sont pas

Selon la notification officielle, les informations compromises incluent :

  • Nom et prénom
  • Date de naissance
  • Numéro de carte de fidélité
  • Adresse de facturation
  • Numéro de téléphone
  • Références et montants des commandes passées en ligne

Intermarché précise en revanche que le détail des produits commandés n’est pas concerné — seuls les numéros et montants des commandes le sont, pas leur contenu. L’enseigne affirme également qu’aucune donnée bancaire, aucun mot de passe et aucune adresse e-mail n’ont été affectés par cet incident, ce qui limite le risque de fraude bancaire directe.


🔍 L’origine de l’intrusion reste indéterminée

Ni la notification officielle ni les sites spécialisés qui l’ont recoupée ne précisent le point d’entrée exact utilisé par les attaquants. Aucune indication n’a été donnée sur la date de l’intrusion elle-même, distincte de la date de sa découverte — un écart qui, dans la plupart des incidents comparables, se compte en semaines voire en mois.


📢 Ce qu’Intermarché a déclaré et entrepris

🔶 Ce qu’Intermarché a déclaré
L’enseigne indique avoir « immédiatement mis en œuvre les mesures nécessaires » pour bloquer les accès non autorisés dès la détection de l’incident. Elle précise avoir lancé une investigation interne, notifié la CNIL conformément à ses obligations réglementaires, et déposé plainte auprès des autorités pénales compétentes.

📂 Un maillon de plus dans une série noire

Cette fuite s’ajoute à une liste déjà longue de compromissions touchant des organisations françaises en 2026. Liberta Press a documenté, ces derniers mois, la fuite ANTS (11,7 millions de Français exposés), la fuite des plans de centrales nucléaires via un sous-traitant d’EDF, ainsi que, plus récemment, l’exposition de 82 000 cartes d’identité et RIB chez un sous-traitant de La Poste et de l’AP-HP. Le secteur de la grande distribution, moins souvent visé jusqu’ici que les administrations ou les sous-traitants publics, rejoint désormais cette série.


⚠️ Quels risques concrets pour les clients concernés

Sans données bancaires ni mots de passe, le risque de fraude directe reste limité. Le danger principal réside dans le hameçonnage ciblé (phishing) : un fraudeur disposant du nom, de la date de naissance et de l’historique de commandes d’un client peut construire un message frauduleux crédible, se faisant par exemple passer pour le service client Intermarché à propos d’une commande réelle et récente.


🛡️ Les bons réflexes à adopter

  • Se méfier de tout message (SMS, e-mail, appel) se référant à une commande Intermarché récente et demandant une action urgente (paiement, confirmation de carte).
  • Ne jamais communiquer de coordonnées bancaires ou de mot de passe en réponse à un message non sollicité, même s’il mentionne des informations exactes sur une commande passée.
  • Vérifier directement auprès du site officiel ou de l’application Intermarché en cas de doute, plutôt que de cliquer sur un lien reçu.

✅ Conclusion

Cette fuite illustre une réalité désormais installée : aucun secteur, pas même la grande distribution de proximité, n’est à l’abri d’une intrusion informatique. L’absence de données bancaires ou de mots de passe dans cet incident précis limite son impact immédiat, mais la combinaison nom + date de naissance + historique de commandes suffit largement à alimenter des campagnes de hameçonnage ciblé dans les semaines qui viennent.

Une donnée qui semble sans valeur prise isolément peut devenir une arme, une fois recoupée avec d’autres.

⚠️ Rappel sur les limites de cet article
Le nombre exact de clients affectés varie légèrement selon les sources consultées (plus de 287 605 clients confirmés, sur une base totale d’environ 2 millions selon certains titres de presse) — cet article retient le chiffre le plus documenté et le présente avec cette nuance plutôt que comme une donnée unique et définitive. L’origine précise de l’intrusion, sa date de survenue et l’identité d’un éventuel groupe responsable n’ont pas été communiquées à ce stade et ne figurent dans aucune source consultée.

Envie de suivre nos prochains articles ?

Un récapitulatif hebdomadaire par email — la seule audience qu’aucune plateforme ne peut vous confisquer. Aucun spam, désinscription en un clic.

Partager cet article


Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *