
On pensait le pic de cyberattaques françaises derrière nous. Manifestement non. Intermarché vient de confirmer une intrusion dans son service Drive, celui qui sert à commander ses courses en ligne avant de les récupérer en magasin. L’enseigne a notifié la CNIL et déposé plainte.
Selon le spécialiste en cybersécurité Sébastien Forte (@seblatombe), fondateur de FrenchBreaches, des données personnelles liées à des commandes en ligne ont bien pu être consultées.
Quelles données ont fuité ?
D’après FrenchBreaches, les informations potentiellement consultées comprennent les noms, prénoms, dates de naissance, numéros de téléphone, adresses de facturation, numéros de carte de fidélité, ainsi que les références et les montants de certaines commandes en ligne. Le nombre exact de victimes n’est pas précisé dans la notification envoyée aux clients, mais nos confrères de Numerama évoquent environ 2 millions de clients concernés.
La bonne nouvelle, si on peut dire ça, c’est qu’Intermarché assure que les données bancaires, les mots de passe, les adresses e-mail, le détail des produits commandés et le contenu des cagnottes fidélité ne sont pas touchés.
Le vrai danger : le phishing sur-mesure
Pas de coordonnées bancaires dans la nature, tant mieux. Mais ne baissez pas la garde pour autant. La combinaison du nom, de la date de naissance, du numéro de téléphone et de l’adresse permet aux escrocs de monter une arnaque crédible. Intermarché prévient d’ailleurs du risque : des fraudeurs pourraient se faire passer pour l’enseigne ou l’un de ses partenaires, et vous demander de cliquer sur un lien pour confirmer une commande, une livraison ou un paiement.
C’est tout le problème de ce genre de fuite : elle rend le hameçonnage beaucoup plus convaincant. On avait vu le même scénario lors du piratage de SFR l’an dernier.
Si vous êtes client du Drive Intermarché, surveillez vos mails et vos SMS dans les prochaines semaines, et méfiez-vous de tout message qui presse ou qui fait peur. Cette attaque s’ajoute à une longue série qui a touché Free, la DGFiP, l’ANTS ou encore l’Éducation nationale : nos données valent de l’or, et visiblement elles ne sont jamais totalement en sécurité.
Les bons réflexes en cas de piratage
Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :
- Changer sans attendre les mots de passe des comptes concernés ;
- En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
- Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
- Activer la double authentification (2FA) partout où c’est possible ;
- Activer les Passkeys quand c’est possible ;
- Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
- Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
- Prévenir ses contacts si le piratage peut les concerner ;
- Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
- En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.
Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.