Nous utilisons des cookies sur ce site web

En cliquant sur "Accepter", vous acceptez le stockage de cookies sur votre appareil pour améliorer la navigation sur le site, analyser l'utilisation du site et contribuer à nos efforts de marketing. Consultez notre politique de confidentialité pour plus d'informations.

Intermarché Drive : la brèche en clair, et ce qu'une PME doit vérifier

Les Mousquetaires confirment une cyberattaque exposant ~300 000 clients du Drive Intermarché. Pas de données bancaires, mais du phishing crédible. Réflexes PME.

Intermarché Drive : la brèche en clair, et ce qu'une PME doit vérifier

En résumé. Le service Drive d'Intermarché a subi une fuite touchant 287 605 clients, avec noms, coordonnées et informations de commande, mais ni mots de passe ni données bancaires. Le vrai risque pour une PME n'est pas direct : ce sont les campagnes de phishing très ciblées que ces données rendent crédibles.

Ce qui s'est passé

Le 3 août 2026, le groupement Les Mousquetaires, maison mère d'Intermarché, a confirmé une cyberattaque survenue fin juillet contre les fichiers clients du service Drive, la plateforme de commande en ligne et de retrait en magasin. L'enseigne dénombre 287 605 clients concernés, sur une base qui compte environ deux millions de comptes.

Les données exposées comprennent les nom et prénom, le numéro de téléphone, l'adresse postale, la date de naissance, le numéro de carte de fidélité et certaines informations de commande comme le numéro et le montant. Intermarché indique en revanche que les mots de passe, les adresses e-mail, les données bancaires et le montant des cagnottes fidélité ne sont pas touchés. L'enseigne a prévenu par courriel les clients concernés et alerté sur un risque accru de tentatives d'hameçonnage. Ces éléments ont été rapportés par Usine Digitale, Le Monde Informatique et Génération-NT.

Suis-je concerné ?

Une PME n'est pas cliente du Drive Intermarché, mais ses collaborateurs le sont souvent à titre personnel. C'est là que passe le risque. Avec un nom, un téléphone, une adresse et un historique de commande réels, un escroc construit un SMS ou un appel très convaincant : faux service client, colis à confirmer, litige de paiement. Un salarié mis en confiance sur sa vie privée baisse aussi sa garde au bureau.

Le danger monte d'un cran pour les dirigeants et les services comptables. Des données personnelles exactes servent à crédibiliser une usurpation d'identité, préparer une fraude au virement ou amorcer une prise de contact avant une demande urgente. Si votre entreprise réutilise les mêmes numéros ou adresses pour des comptes professionnels, l'exposition se prolonge côté pro.

Que faire maintenant

Trois réflexes, du plus immédiat au plus structurant.

1. Prévenez vos équipes aujourd'hui. Un message court suffit : une vague d'hameçonnage se réclamant d'Intermarché est probable, on ne clique sur aucun lien reçu par SMS ou e-mail, on passe par l'application ou le site officiel pour toute vérification.

2. Durcissez les demandes sensibles. Tout changement de coordonnées bancaires, tout virement inhabituel ou toute demande pressante se recoupe par un second canal connu (rappel sur un numéro de confiance). Rappelez la règle aux fonctions finances et achats.

3. Vérifiez vos propres bases clients. Si vous manipulez des données personnelles, faites le point sur le chiffrement, le cloisonnement des accès, l'authentification à plusieurs facteurs et la journalisation. C'est aussi le socle attendu par la directive NIS2 pour les entreprises concernées.

Un doute sur votre exposition ?

Faites le point avec un expert IT Systèmes

Audit rapide de votre exposition et des réflexes à mettre en place. Sans engagement.

Demander un échange

En bref

La fuite Intermarché ne vise pas votre entreprise, mais elle alimente des arnaques mieux ciblées contre vos salariés et vos dirigeants. Un rappel de vigilance et une règle claire sur les demandes sensibles couvrent l'essentiel du risque. Avec les bons réflexes en place, ce type d'incident reste gérable.

Questions fréquentes

Nos données professionnelles ont-elles fuité ? Non, la fuite concerne les comptes personnels du Drive Intermarché. Le risque pour l'entreprise est indirect, via le phishing ciblant vos collaborateurs.

Faut-il changer nos mots de passe ? Aucun mot de passe n'a été exposé selon l'enseigne. Restez néanmoins attentif aux messages qui vous demanderaient d'en saisir un sur un lien reçu.

— Samir Amara, CEO — IT Systèmes

Nos derniers articles

Voir plus
Prestataires de développement de logiciel sur mesure pour PME et ETI
Développement & automatisation

Top prestataires en développement de logiciel sur mesure pour PME et ETI en France en 2026

Quelle entreprise peut développer votre logiciel métier sur mesure ? Quatre prestataires français comparés par positionnement, budget d'entrée et délai de livraison, pour PME et ETI.
4/9/2026
Cybersécurité

Faille PaperCut exploitée (CVE-2026-82078) : votre serveur d'impression est-il concerné ?

PaperCut a publié le 27 août 2026 un correctif d'urgence pour deux vulnérabilités de son serveur d'impression NG et MF, déjà exploitées par des attaquants. Le CERT-FR a relayé l'alerte et l'a mise à jour le 31 août avec de nouveaux indicateurs. Voici comment savoir en quelques minutes si votre entreprise est concernée, et quoi faire dans les heures qui suivent.
3/9/2026
Cybersécurité

Allo E.Leclerc : la fuite vient d'un prestataire, ce qu'une PME doit vérifier chez les siens

LCommerce, la société qui opère le service Allo E.Leclerc, a informé une partie de ses clients qu'un de ses prestataires logistiques externes avait été piraté. Noms, adresses e-mail et numéros de téléphone ont été exposés, sans données bancaires. L'incident a été notifié à la CNIL et rappelle qu'une entreprise peut être touchée sans que son propre système soit compromis.
1/9/2026
Baromètre Helpy : taux de résolution des tickets de niveau 1 mesuré sur le helpdesk interne d'IT Systèmes
MSP & Services managés IT : infogérance proactive pour PME

Baromètre Helpy 2026 : 44 % des tickets N1 résolus sans humain

44 % des tickets de niveau 1 résolus sans intervention humaine, 3 minutes de délai moyen. Onze mois de mesure sur notre propre helpdesk, méthode et limites comprises.
3/9/2026
Réunion de gouvernance et de pilotage de la sécurité informatique dans un open space
Cybersécurité

GRC cybersécurité : gouvernance, risques et conformité, mode d'emploi pour les PME et ETI

Le GRC (Gouvernance, Risques et Conformité) structure le pilotage de la sécurité informatique. Définition, disambiguation avec le CRM, piliers, lien avec NIS2 et mise en œuvre pour PME et ETI.
27/8/2026
Cybersécurité

Faille Metabase (CVE-2026-72898) : faut-il patcher en urgence quand on est une PME ?

Le CERT-FR a publié le 24 août 2026 un avis visant plusieurs vulnérabilités de Metabase, un outil de tableaux de bord très répandu dans les PME. Quelques jours plus tôt, l'opérateur français TeleCoop confirmait la compromission de sa propre instance. Comment décider si votre entreprise doit patcher aujourd'hui ou la semaine prochaine.
27/8/2026