Une nouvelle cyberattaque Intermarché Drive vient rappeler que la sécurité numérique reste un défi quotidien pour les enseignes de la grande distribution. L’entreprise a confirmé début août 2026 qu’un incident informatique avait exposé les données personnelles de près de 300 000 clients de son service de commande en ligne avec retrait en magasin. Voici ce que l’on sait, pourquoi cet épisode compte, et comment réagir si vous êtes concerné.
Ce qui s’est passé
Selon les informations confirmées par le Groupement Mousquetaires, propriétaire de l’enseigne, l’attaque a eu lieu durant la dernière semaine de juillet 2026 et visait spécifiquement les fichiers clients liés au service Drive, la plateforme utilisée pour passer commande en ligne avant de récupérer ses achats en point de retrait. L’entreprise a rendu l’incident public début août, après avoir constaté la circulation d’extraits de la base de données concernée.
Quelles données ont été exposées
D’après l’enseigne, les échantillons diffusés contiennent notamment :
- Noms et prénoms des clients
- Dates de naissance
- Adresses postales
- Numéros de téléphone
- Informations liées aux comptes clients Drive
Point important confirmé par l’entreprise : aucune donnée bancaire n’aurait été compromise dans cet incident. Les paiements en ligne ne seraient donc pas directement menacés, mais les informations personnelles dérobées restent une matière première recherchée pour des tentatives d’escroquerie ciblées.
Pourquoi cette fuite inquiète particulièrement
Ce type d’incident s’inscrit dans une tendance plus large : la France figure parmi les pays les plus visés par les cyberattaques en Europe en 2026. Une fuite de données a priori anodine (nom, adresse, téléphone) constitue en réalité un matériau de choix pour des campagnes de phishing et d’ingénierie sociale : messages ou appels frauduleux se faisant passer pour l’enseigne, réclamant un paiement, une confirmation de commande ou un renouvellement de carte de fidélité. Retrouvez l’ensemble de notre couverture dans la catégorie High-Tech – Numérique, où ce type d’alerte est régulièrement documenté.
Checklist : que faire si vous êtes client du service Drive
- Ne cliquez sur aucun lien reçu par SMS ou email prétendant venir de l’enseigne sans avoir vérifié l’expéditeur.
- Ne communiquez jamais vos coordonnées bancaires, mot de passe ou code de validation par téléphone, SMS ou email.
- En cas de doute sur un message, contactez l’enseigne uniquement via son site officiel ou son application, jamais via un lien reçu.
- Changez votre mot de passe sur le compte concerné par précaution, surtout s’il est réutilisé ailleurs.
- Surveillez vos relevés bancaires dans les semaines qui suivent, même si les données bancaires ne sont pas visées.
- Signalez tout message suspect via la plateforme officielle Signal Spam ou Cybermalveillance.gouv.fr.
Ces réflexes de prudence valent d’ailleurs pour tous les achats effectués en ligne, un sujet que nous suivons de près dans notre rubrique Conso – Shopping.
Idée reçue : « pas de données bancaires, donc pas de risque »
C’est l’un des malentendus les plus fréquents après ce genre d’annonce. En réalité, l’absence de vol de coordonnées bancaires ne supprime pas le risque : les escrocs exploitent justement les informations « anodines » (nom, adresse, date de commande) pour rendre leurs messages frauduleux plus crédibles. Sur le plan réglementaire, ce type d’incident déclenche également des obligations de notification encadrées par le droit de la protection des données, un cadre détaillé dans notre catégorie Droit et Justice.
Ce qu’il faut retenir
Cette cyberattaque confirme que les enseignes de distribution, qui gèrent des millions de comptes clients, restent des cibles privilégiées pour les acteurs malveillants. Pour les consommateurs, la vigilance reste la meilleure protection : aucune démarche officielle ne demande jamais de communiquer un mot de passe ou un code par message.
Questions fréquentes
Mes données bancaires sont-elles concernées par cette fuite ?
Non, selon les informations communiquées par l’enseigne, aucune donnée bancaire n’a été compromise dans cet incident. Seules des informations personnelles (nom, adresse, téléphone, date de naissance) ont été exposées.
Comment savoir si mon compte fait partie des données concernées ?
L’enseigne a indiqué informer directement les clients concernés. En l’absence de communication officielle reçue, la prudence reste toutefois de mise pour tout client ayant utilisé le service Drive.
Que faire si je reçois un message suspect se faisant passer pour l’enseigne ?
Ne cliquez sur aucun lien, ne communiquez aucune information personnelle ou bancaire, et vérifiez la demande directement via le site officiel ou l’application de l’enseigne avant toute action.
Sources
L’Usine Digitale —
French Compliance Institute —
French Breaches
Cet article a été rédigé avec l’aide d’une intelligence artificielle. Politique éditoriale