Cadenas numérique lumineux au-dessus d'un clavier d'ordinateur portable, illustration cybersécurité

Cyberattaque Intermarché 2026 : vos droits si vos données ont fuité

0 0
Temps de lecture :2 Minutes, 57 Secondes

Fin juillet 2026, le Groupement Mousquetaires, maison mère d’Intermarché, a été victime d’une cyberattaque visant les fichiers clients de son service de commande en ligne Drive. Près de 287 605 clients sont concernés par cette fuite de données, confirmée début août par l’enseigne. Au-delà de l’incident lui-même, l’affaire pose une question très concrète pour des centaines de milliers de foyers : que faire, très exactement, quand une entreprise vous informe que vos données personnelles ont fuité ?

Ce que révèle l’attaque contre Intermarché

Selon les informations recoupées, les pirates ont eu accès à une partie de la base clients du service Drive : noms, prénoms, numéros de téléphone, adresses postales, dates de naissance, numéros de carte de fidélité et détails de commandes. Intermarché assure en revanche qu’aucun mot de passe ni aucune donnée bancaire n’a été compromis. L’enseigne a notifié l’incident à la Cnil et déposé plainte auprès du parquet de Paris, deux démarches que la réglementation impose en cas de violation de données à caractère personnel touchant un grand nombre de personnes.

Vos droits quand vos données personnelles fuitent

Le règlement européen sur la protection des données encadre précisément les obligations d’une entreprise victime d’un piratage, et les recours dont dispose chaque client concerné :

  • L’entreprise doit informer individuellement les personnes concernées lorsque la fuite présente un risque élevé pour leurs droits, ce qu’a fait Intermarché par courriel ;
  • Chaque client peut demander l’accès à ses données, leur rectification ou leur effacement auprès du service concerné, sans frais ;
  • Une plainte peut être déposée directement auprès de la Cnil si l’information reçue paraît insuffisante ou si l’entreprise ne répond pas dans un délai raisonnable ;
  • En cas de préjudice avéré (harcèlement, usurpation d’identité), une action en justice pour obtenir réparation reste possible, indépendamment de la plainte pénale déposée par l’entreprise elle-même.

Les bons réflexes à adopter dès maintenant

Sans mot de passe ni coordonnées bancaires exposés, le risque principal reste l’hameçonnage ciblé : des messages ou appels frauduleux qui exploitent les informations dérobées (nom, numéro de fidélité, historique de commande) pour paraître légitimes. Les clients concernés ont donc intérêt à ne cliquer sur aucun lien reçu par SMS ou e-mail se présentant comme émanant de l’enseigne, à vérifier l’identité de tout interlocuteur par téléphone avant de communiquer une information, et à signaler tout message suspect sur la plateforme officielle de signalement. Une vigilance renforcée sur les usages liés à l’économie du quotidien et aux services de consommation en ligne reste la meilleure protection dans les semaines qui suivent ce type d’incident.

Plus largement, cet épisode rappelle que les enseignes de la grande distribution, comme l’ensemble des services locaux et de proximité, concentrent des volumes considérables de données clients, ce qui en fait des cibles récurrentes pour les cybercriminels : mieux vaut anticiper ces situations que les découvrir après coup.

Questions fréquentes

Mes données bancaires ont-elles été piratées chez Intermarché ?

Non, l’enseigne indique qu’aucune donnée bancaire ni aucun mot de passe n’a été compromis lors de cette cyberattaque ; seules des informations d’identité et de commande sont concernées.

Comment savoir si je fais partie des 287 605 clients concernés ?

Intermarché a directement informé par e-mail les clients dont les données ont été exposées ; en l’absence de message reçu, il est recommandé de contacter le service client pour vérification.

Que faire si je reçois un message suspect se présentant comme Intermarché ?

Ne cliquez sur aucun lien ni pièce jointe, ne communiquez aucune information personnelle, et signalez le message via les canaux officiels de signalement avant de le supprimer.

Sources

France Info
L’Usine Digitale
Le Monde Informatique

Happy
Happy
0 %
Sad
Sad
0 %
Excited
Excited
0 %
Sleepy
Sleepy
0 %
Angry
Angry
0 %
Surprise
Surprise
0 %

Cet article a été rédigé avec l’aide d’une intelligence artificielle. Politique éditoriale

Publications similaires