
Intermarché piraté : 2 millions de clients touchés, données exposées
Intermarché a récemment confirmé avoir été victime d’une cyberattaque ciblant son service Drive, utilisé pour la commande de courses en ligne. Cette intrusion a conduit l’enseigne à alerter la CNIL et à déposer une plainte.
D’après les informations relayées par le spécialiste en cybersécurité Sébastien Forte, fondateur de FrenchBreaches, des données personnelles relatives aux clients pourraient avoir été consultées. Les détails de cette fuite incluent des noms, prénoms, dates de naissance, numéros de téléphone, adresses de facturation, ainsi que des numéros de carte de fidélité et des références de commandes. Bien que le nombre exact de clients touchés ne soit pas précisé, des estimations évoquent environ 2 millions de personnes concernées.
En revanche, Intermarché a rassuré ses clients en précisant que les informations sensibles telles que les données bancaires, les mots de passe, les adresses e-mail et le contenu des cagnottes fidélité ne sont pas compromises.
Cependant, la fuite de ces données personnelles pose un risque important de phishing. En effet, la combinaison d’informations telles que le nom, la date de naissance et le numéro de téléphone pourrait permettre à des escrocs de créer des arnaques convaincantes. L’enseigne met en garde contre le fait que des fraudeurs pourraient se faire passer pour Intermarché ou ses partenaires, incitant les clients à cliquer sur des liens pour confirmer des commandes ou des paiements.
Cette situation rappelle d’autres incidents récents, comme le piratage de SFR, où des données similaires avaient été exposées, rendant le phishing plus crédible. Les clients du Drive d’Intermarché sont donc invités à rester vigilants face à d’éventuels courriels ou messages suspects dans les semaines à venir.
Pour se protéger en cas de fuite de données, plusieurs bonnes pratiques sont recommandées. Il est conseillé de changer immédiatement les mots de passe des comptes concernés et de s’assurer que ceux-ci sont uniques et robustes. L’activation de la double authentification et des Passkeys est également fortement recommandée. Les utilisateurs doivent faire preuve de prudence face à des communications suspectes et ne jamais cliquer sur des liens douteux. Enfin, il est essentiel de tenir informés ses contacts si le piratage peut les affecter et de signaler toute activité frauduleuse sur la plateforme Perceval.
Cette cyberattaque s’inscrit dans un contexte plus large, où de nombreuses entreprises et institutions, telles que Free, la DGFiP et l’Éducation nationale, ont été ciblées. La sécurité de nos données personnelles demeure une préoccupation majeure, et il est crucial de rester vigilant face à ces menaces.
