Icône menu hamburger Icône loupe de recherche
  1. TDN >
  2. High-Tech

Intermarché touché par une cyberattaque : près de 300 000 clients concernés par la fuite

Publié par Elodie le 04 Août 2026 à 7:31

Un email dans la boîte mail, un objet un peu trop sobre, et la mauvaise surprise qui tombe en plein été. C’est ce qu’ont vécu ces derniers jours près de 300 000 clients d’Intermarché Drive.

Le groupement de supermarchés a confirmé une intrusion dans ses serveurs. Résultat : des données personnelles exfiltrées, et une alerte envoyée en urgence aux personnes concernées.

Femme inquiète lisant un email d'alerte cyberattaque

Ce que révèle l’email envoyé par Intermarché

Mains tapant sur un clavier lors d'un piratage informatique

Le message est arrivé sans prévenir dans la messagerie de 287 605 clients. Intermarché y reconnaît noir sur blanc une cyberattaque survenue la semaine dernière sur ses systèmes internes.

Les pirates ont eu accès à une partie du fichier clients de l’enseigne, avec exfiltration à la clé. Autrement dit : les données n’ont pas juste été consultées, elles ont été copiées et emportées.

L’enseigne n’a pas détaillé publiquement la nature exacte des informations dérobées. Mais dans ce type d’attaque, on retrouve généralement noms, adresses, emails et parfois numéros de téléphone.

Reste une question qui inquiète toujours les clients dans ces cas-là : les coordonnées bancaires sont-elles concernées ? C’est justement ce point qui distingue les fuites graves des simples fuites gênantes.

Intermarché rejoint une liste qui s’allonge dangereusement

Cette attaque n’est pas un cas isolé. Depuis deux ans, les grandes enseignes françaises tombent les unes après les autres, comme des dominos numériques.

En mai dernier, Darty avait annoncé une fuite touchant 80 000 clients. Même schéma : intrusion, exfiltration, email d’alerte.

Basic-Fit, de son côté, avait vu les données d’un million de membres finir dans la nature, coordonnées bancaires comprises. Free avait aussi payé le prix fort avec 100 000 IBAN dérobés lors d’une attaque massive.

Même les institutions publiques ne sont pas épargnées. L’ANTS, le portail qui gère cartes d’identité et passeports, a été visée à plusieurs reprises, avec 11,7 millions de Français concernés lors d’un seul de ces incidents.

Une constante revient dans presque tous ces dossiers : les entreprises françaises, quelle que soit leur taille, restent des cibles privilégiées pour des groupes de cybercriminels de mieux en mieux organisés.

Que risquent concrètement les clients touchés

Une fois les données dans la nature, le vrai danger n’est pas immédiat. Il se joue dans les semaines et les mois qui suivent, via des tentatives de phishing sur mesure.

Les escrocs utilisent souvent ces bases de données pour envoyer des messages crédibles, en se faisant passer pour l’enseigne elle-même ou pour un organisme officiel. Un scénario déjà observé avec l’arnaque au faux rendez-vous Doctolib, qui avait piégé des milliers de personnes sur le même principe.

D’autres arnaques exploitent des données volées pour cibler les comptes bancaires, comme récemment avec les faux agents Enedis qui appellent en prétextant un contrôle technique.

La vigilance doit donc durer bien après la réception de l’email d’alerte. Un appel ou un message inhabituel qui semble venir d’Intermarché mérite une méfiance systématique dans les mois qui viennent.

Les bons réflexes à adopter dès maintenant

Premier réflexe : ne jamais cliquer sur un lien reçu par email ou SMS qui prétend venir d’Intermarché, même si le message paraît officiel. Mieux vaut se rendre directement sur le site en tapant l’adresse soi-même.

Deuxième réflexe : surveiller ses comptes bancaires dans les semaines qui suivent, et signaler tout prélèvement inconnu sans attendre. Certaines banques permettent d’ailleurs de bloquer les prélèvements non autorisés via une liste blanche, une option encore méconnue.

Troisième réflexe : vérifier si ses données personnelles circulent déjà ailleurs sur internet. Google propose un outil gratuit pour scanner le dark web et repérer une éventuelle fuite antérieure.

Homme vérifiant son compte bancaire après une fuite de données

Enfin, la CNIL recommande systématiquement de changer son mot de passe sur les comptes concernés, surtout s’il est réutilisé ailleurs. Une habitude simple, mais qui limite considérablement les dégâts en cascade.

Intermarché n’a pour l’instant pas communiqué sur d’éventuelles sanctions ou sur l’identité des auteurs de l’attaque. L’enquête, elle, ne fait que commencer.

Laissez un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *