
Le piratage du service Drive d’Intermarché prend une nouvelle tournure. Le site spécialisé FrenchBreaches affirme que, sur un forum, un cybercriminel revendique cette attaque et affirme qu’il détient (et diffuse) une base de données de 1 393 807 enregistrements.
Pour rappel, les observateurs craignaient dans un premier temps que deux millions de clients Intermarché Drive aient été touchés. Un nombre que l’enseigne avait tempéré en précisant finalement que le bilan s’élevait plutôt à 287 000 personnes concernées.
Le cybercriminel avance donc un nombre bien supérieur à celui communiqué par Intermarché.
À ce stade, ni l’authenticité de la base revendiquée ni le nombre exact de personnes concernées n’ont pu être vérifiés de façon indépendante, précise FrenchBreaches. Les 1 393 807 lignes annoncées correspondent à des enregistrements, pas nécessairement à autant de clients distincts : un même acheteur peut apparaître sur plusieurs entrées. Le pirate affirme par ailleurs avoir obtenu son accès via un serveur RDP compromis menant à plusieurs outils internes.
Les données bancaires ne sont pas concernées selon Intemarché
Dans son signalement auprès de la CNIL, Intermarché liste le type de données exposées comme suit :
- nom et prénom ;
- date de naissance ;
- numéro de carte de fidélité ;
- adresse de facturation ;
- numéro de téléphone ;
- numéro et montant des commandes en ligne (uniquement pour les clients ayant effectué des achats en ligne).
En revanche, la chaîne de supermarchés maintient qu’aucune donnée bancaire n’a été compromise ni aucun mot de passe. Il en va de même pour le détail des produits commandés sur le service Drive, les adresses mail ou encore les informations concernant les cagnottes de fidélité.
Les bons réflexes en cas de piratage
Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :
- Changer sans attendre les mots de passe des comptes concernés ;
- En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
- Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
- Activer la double authentification (2FA) partout où c’est possible ;
- Activer les Passkeys quand c’est possible ;
- Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
- Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
- Prévenir ses contacts si le piratage peut les concerner ;
- Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
- En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.
Tous nos articles sont aussi sur notre profil Google : suivez-nous pour ne rien manquer !

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.