La cyberattaque d’Intermarché touche près de 300 000 clients

Informations personnelles saisies par des pirates informatiques, appels à la vigilance en ligne dans les semaines à venir

Les clients Click and Collect ont été touchés par la violation

Une cyberattaque contre le supermarché français Intermarché a touché près de 300 000 clients, a confirmé le groupe opérationnel de la chaîne.

La violation est survenue après qu’une personne ait obtenu un accès non autorisé à l’historique de clic et de collecte du supermarché (connu sous le nom de Drive Intermarché).

Les données recueillies comprennent « les noms complets, numéros de téléphone, adresses postales, dates de naissance et numéros de carte de fidélité, ainsi que certaines informations concernant (…) les commandes en ligne », de 300 000 clients utilisant le service, a confirmé à l’AFP le Groupement Mousquetaires qui gère l’enseigne.

Cependant, « aucune donnée bancaire, information sur le solde de points de fidélité, mot de passe ou adresse email n’a été affectée par cet incident ».

Les clients dont les données ont été compromises ont été contactés par le supermarché, et environ 287 000 personnes ont été informées jusqu’à présent.

Environ deux millions de clients d’Intermarché utilisent le service Click and Collect, et il est possible qu’une enquête plus approfondie sur l’incident révèle que les données d’un plus grand nombre de clients ont été saisies.

Si tel est le cas, ils seront contactés dans les prochains jours.

L’incident a été signalé à l’autorité nationale française de protection des données (Commission nationale de l’informatique et des libertésCNIL) selon les besoins.

Il s’agit de la dernière d’une série de cyberattaques majeures à travers la France cette année, visant à la fois des institutions publiques et privées.

Un collègue supermarché Auchan victime à une attaque similaire en 2024.

Restez vigilant face aux escroqueries par phishing

Cette brèche a renouvelé les appels à la cybersécurité générale et à la vigilance contre les arnaques, notamment pour les clients d’Intermarché.

Le supermarché note que les victimes de la violation pourraient être la cible d’escroqueries par phishing dans les prochains jours – en utilisant les informations déjà collectées pour donner aux fraudeurs un sentiment d’autorité et de légitimité.

Cela pourrait provenir de fraudeurs se faisant passer pour le personnel du supermarché lui-même, proposant des offres spéciales ou utilisant les données de l’historique des achats pour envoyer des demandes de confirmation de commande via des liens frauduleux via des e-mails, ou demandant des informations personnelles par téléphone.

Ne cliquez jamais sur un lien dont vous n’êtes pas sûr et les clients d’Intermarché doivent utiliser l’application ou appeler le service client du supermarché (08 05 10 11 15) pour vérifier tout ce qui leur semble suspect.

En général, ne communiquez jamais vos coordonnées bancaires ou autres informations sensibles par téléphone, même si quelqu’un prétend appeler depuis votre banque.

Vous trouverez plus de conseils pour rester en sécurité face aux attaques de cybersécurité en France dans notre article. ici.

A lire également