
Piratage d’Intermarché Drive : un pirate revendique 1,39 million de données volées
Un incident de cybersécurité majeur touche actuellement Intermarché, avec des révélations inquiétantes concernant une fuite de données. Un cybercriminel a récemment annoncé sur un forum qu’il possédait et diffusait une base de données comprenant 1 393 807 enregistrements, un chiffre qui dépasse largement les estimations initiales de l’enseigne.
Les premières inquiétudes évoquaient jusqu’à deux millions de clients potentiellement affectés par le piratage du service Drive d’Intermarché. Cependant, la chaîne de supermarchés a rapidement rectifié ces chiffres, indiquant que le nombre réel de personnes concernées s’élevait à 287 000. Malgré cette clarification, le nombre avancé par le hacker reste alarmant et soulève des questions sur la sécurité des données.
FrenchBreaches, un site spécialisé dans les alertes de cybersécurité, a précisé que l’authenticité de la base de données et le nombre exact de clients touchés n’ont pas encore été vérifiés de manière indépendante. Il est à noter que les 1 393 807 enregistrements ne correspondent pas nécessairement à autant de clients uniques, un même individu pouvant apparaître plusieurs fois. Le pirate a également révélé qu’il avait accédé aux données via un serveur RDP compromis, ce qui lui a permis d’exploiter plusieurs outils internes.
Concernant les types de données exposées, Intermarché a informé la CNIL que les informations compromises incluent : le nom et prénom, la date de naissance, le numéro de carte de fidélité, l’adresse de facturation, le numéro de téléphone, ainsi que le numéro et le montant des commandes en ligne pour les clients ayant effectué des achats sur le service. En revanche, la chaîne a affirmé qu’aucune donnée bancaire ni aucun mot de passe n’avaient été compromis, tout comme les détails des produits commandés, les adresses email et les informations sur les cagnottes de fidélité.
Face à ce type de situation, il est crucial pour les consommateurs de prendre des mesures préventives. Frandroid a dressé une liste de bonnes pratiques à suivre en cas de piratage ou de fuite de données. Il est recommandé de changer immédiatement les mots de passe des comptes concernés, ainsi que ceux d’autres services utilisant des identifiants similaires. L’utilisation de mots de passe uniques et robustes, ainsi que l’activation de la double authentification (2FA) sur tous les comptes possibles, sont également conseillées. Les utilisateurs doivent rester vigilants face aux emails, SMS ou appels suspects, et éviter de cliquer sur des liens douteux. Enfin, il est conseillé de tenir à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité et de signaler tout virement frauduleux via la plateforme Perceval.
