{"id":30665,"date":"2026-08-04T07:21:02","date_gmt":"2026-08-04T05:21:02","guid":{"rendered":"https:\/\/monde25.info\/index.php\/2026\/08\/04\/intermarche-une-fuite-de-donnees-touche-plus-de-287-000-clients-du-service-drive\/"},"modified":"2026-08-04T07:21:02","modified_gmt":"2026-08-04T05:21:02","slug":"intermarche-une-fuite-de-donnees-touche-plus-de-287-000-clients-du-service-drive","status":"publish","type":"post","link":"https:\/\/monde25.info\/index.php\/2026\/08\/04\/intermarche-une-fuite-de-donnees-touche-plus-de-287-000-clients-du-service-drive\/","title":{"rendered":"Intermarch\u00e9 : une fuite de donn\u00e9es touche plus de 287 000 clients du service Drive"},"content":{"rendered":"<div style=\"max-width: 760px;margin: 0 auto;line-height: 1.8;font-family: system-ui, -apple-system, &apos;Segoe UI&apos;, sans-serif;color: #1a1a2e;font-size: 16px\">\n<div style=\"background: linear-gradient(135deg,#1e3a5f 0%,#2563eb 100%);color: #fff;padding: 20px 24px;border-radius: 10px;margin-bottom: 24px\">\n  <span style=\"padding: 4px 12px;border-radius: 999px;font-size: 13px;font-weight: 600\">Fuite de donn\u00e9es<\/span><\/p>\n<div style=\"margin-top: 10px;font-size: 14px;opacity: 0.9\">3 ao\u00fbt 2026<\/div>\n<\/div>\n<div style=\"background: #fef2f2;border: 1px solid #fecaca;border-radius: 10px;padding: 16px 20px;margin-bottom: 24px\">\n  <strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6a8.png\" alt=\"\ud83d\udea8\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> En bref :<\/strong> Intermarch\u00e9 a notifi\u00e9 le 3 ao\u00fbt 2026 une intrusion touchant les donn\u00e9es de plus de <strong>287 605 clients<\/strong> de son service Drive, sur une base d&rsquo;environ <strong>2 millions<\/strong> de comptes. Noms, dates de naissance, num\u00e9ros de fid\u00e9lit\u00e9 et historiques de commandes sont expos\u00e9s \u2014 pas les donn\u00e9es bancaires ni les mots de passe.\n<\/div>\n<div style=\"background: #f8fafc;border: 1px solid #e2e8f0;border-radius: 10px;padding: 18px 22px;margin-bottom: 24px\">\n  <strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4cb.png\" alt=\"\ud83d\udccb\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sommaire<\/strong><\/p>\n<ol style=\"margin: 10px 0 0;padding-left: 20px\">\n<li><a href=\"#decouverte\">Ce que r\u00e9v\u00e8le la notification d&rsquo;Intermarch\u00e9<\/a><\/li>\n<li><a href=\"#donnees\">Quelles donn\u00e9es sont expos\u00e9es, lesquelles ne le sont pas<\/a><\/li>\n<li><a href=\"#origine\">L&rsquo;origine de l&rsquo;intrusion reste ind\u00e9termin\u00e9e<\/a><\/li>\n<li><a href=\"#reaction\">Ce qu&rsquo;Intermarch\u00e9 a d\u00e9clar\u00e9 et entrepris<\/a><\/li>\n<li><a href=\"#feuilleton\">Un maillon de plus dans une s\u00e9rie noire<\/a><\/li>\n<li><a href=\"#risques\">Quels risques concrets pour les clients concern\u00e9s<\/a><\/li>\n<li><a href=\"#reflexes\">Les bons r\u00e9flexes \u00e0 adopter<\/a><\/li>\n<li><a href=\"#conclusion\">Conclusion<\/a><\/li>\n<li><a href=\"#limites\">Rappel sur les limites de cet article<\/a><\/li>\n<li><a href=\"#sources\">Sources<\/a><\/li>\n<\/ol>\n<\/div>\n<div style=\"background: #fefce8;border-left: 4px solid #facc15;padding: 16px 20px;margin-bottom: 28px;border-radius: 0 8px 8px 0\">\nUn point retrait Drive, un num\u00e9ro de fid\u00e9lit\u00e9, une date de naissance : pris s\u00e9par\u00e9ment, chacun de ces \u00e9l\u00e9ments semble anodin. Combin\u00e9s, ils forment un profil suffisamment pr\u00e9cis pour \u00eatre exploit\u00e9 \u00e0 des fins d&rsquo;hame\u00e7onnage cibl\u00e9. C&rsquo;est ce qui inqui\u00e8te apr\u00e8s la notification, le 3 ao\u00fbt 2026, d&rsquo;une intrusion informatique chez Intermarch\u00e9 touchant plusieurs centaines de milliers de clients de son service de courses en ligne.\n<\/div>\n<h2 id=\"decouverte\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6d2.png\" alt=\"\ud83d\uded2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Ce que r\u00e9v\u00e8le la notification d&rsquo;Intermarch\u00e9<\/h2>\n<p>L&rsquo;enseigne de grande distribution a inform\u00e9 une partie de ses clients d&rsquo;un <strong>acc\u00e8s non autoris\u00e9 \u00e0 une partie de ses syst\u00e8mes d&rsquo;information<\/strong>, en lien avec l&rsquo;utilisation du service <strong>Drive<\/strong> (commande en ligne avec retrait en magasin). Selon les d\u00e9comptes recoup\u00e9s par plusieurs sites sp\u00e9cialis\u00e9s dans le suivi des fuites de donn\u00e9es, l&rsquo;incident concerne <strong>plus de 287 605 clients<\/strong>, sur une base totale d&rsquo;environ <strong>2 millions<\/strong> d&rsquo;utilisateurs du service Drive.<\/p>\n<p>La notification a \u00e9t\u00e9 mise en ligne le <strong>3 ao\u00fbt 2026 \u00e0 12h55<\/strong>, puis mise \u00e0 jour \u00e0 <strong>16h52<\/strong> le m\u00eame jour \u2014 un d\u00e9lai de publication resserr\u00e9 qui sugg\u00e8re une communication encore en cours d&rsquo;affinement au moment de la r\u00e9v\u00e9lation.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 28px 0\">\n<h2 id=\"donnees\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4cb.png\" alt=\"\ud83d\udccb\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Quelles donn\u00e9es sont expos\u00e9es, lesquelles ne le sont pas<\/h2>\n<p>Selon la notification officielle, les informations compromises incluent :<\/p>\n<ul style=\"padding-left: 22px\">\n<li>Nom et pr\u00e9nom<\/li>\n<li>Date de naissance<\/li>\n<li>Num\u00e9ro de carte de fid\u00e9lit\u00e9<\/li>\n<li>Adresse de facturation<\/li>\n<li>Num\u00e9ro de t\u00e9l\u00e9phone<\/li>\n<li>R\u00e9f\u00e9rences et montants des commandes pass\u00e9es en ligne<\/li>\n<\/ul>\n<p>Intermarch\u00e9 pr\u00e9cise en revanche que <strong>le d\u00e9tail des produits command\u00e9s n&rsquo;est pas concern\u00e9<\/strong> \u2014 seuls les num\u00e9ros et montants des commandes le sont, pas leur contenu. L&rsquo;enseigne affirme \u00e9galement qu&rsquo;<strong>aucune donn\u00e9e bancaire, aucun mot de passe et aucune adresse e-mail<\/strong> n&rsquo;ont \u00e9t\u00e9 affect\u00e9s par cet incident, ce qui limite le risque de fraude bancaire directe.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 28px 0\">\n<h2 id=\"origine\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f50d.png\" alt=\"\ud83d\udd0d\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> L&rsquo;origine de l&rsquo;intrusion reste ind\u00e9termin\u00e9e<\/h2>\n<p>Ni la notification officielle ni les sites sp\u00e9cialis\u00e9s qui l&rsquo;ont recoup\u00e9e ne pr\u00e9cisent le <strong>point d&rsquo;entr\u00e9e exact<\/strong> utilis\u00e9 par les attaquants. Aucune indication n&rsquo;a \u00e9t\u00e9 donn\u00e9e sur la date de l&rsquo;intrusion elle-m\u00eame, distincte de la date de sa d\u00e9couverte \u2014 un \u00e9cart qui, dans la plupart des incidents comparables, se compte en semaines voire en mois.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 28px 0\">\n<h2 id=\"reaction\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4e2.png\" alt=\"\ud83d\udce2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Ce qu&rsquo;Intermarch\u00e9 a d\u00e9clar\u00e9 et entrepris<\/h2>\n<div style=\"background: #fff7ed;border-left: 4px solid #fb923c;padding: 16px 20px;border-radius: 0 8px 8px 0\">\n  <strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f536.png\" alt=\"\ud83d\udd36\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Ce qu&rsquo;Intermarch\u00e9 a d\u00e9clar\u00e9<\/strong><br \/>\n  L&rsquo;enseigne indique avoir <em>\u00ab imm\u00e9diatement mis en \u0153uvre les mesures n\u00e9cessaires \u00bb<\/em> pour bloquer les acc\u00e8s non autoris\u00e9s d\u00e8s la d\u00e9tection de l&rsquo;incident. Elle pr\u00e9cise avoir lanc\u00e9 une investigation interne, <strong>notifi\u00e9 la CNIL<\/strong> conform\u00e9ment \u00e0 ses obligations r\u00e9glementaires, et <strong>d\u00e9pos\u00e9 plainte<\/strong> aupr\u00e8s des autorit\u00e9s p\u00e9nales comp\u00e9tentes.\n<\/div>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 28px 0\">\n<h2 id=\"feuilleton\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4c2.png\" alt=\"\ud83d\udcc2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Un maillon de plus dans une s\u00e9rie noire<\/h2>\n<p>Cette fuite s&rsquo;ajoute \u00e0 une liste d\u00e9j\u00e0 longue de compromissions touchant des organisations fran\u00e7aises en 2026. Liberta Press a document\u00e9, ces derniers mois, la <a href=\"https:\/\/liberta.press\/2026\/04\/24\/fuite-de-donnees-ants-117-millions-de-francais-exposes-le-hacker-met-la-base-en-vente\/\">fuite ANTS<\/a> (11,7 millions de Fran\u00e7ais expos\u00e9s), la <a href=\"https:\/\/liberta.press\/2026\/04\/24\/plans-de-centrales-nucleaires-francaises-exposes-un-hacker-relance-une-fuite-massive-via-un-sous-traitant-dedf\/\">fuite des plans de centrales nucl\u00e9aires via un sous-traitant d&rsquo;EDF<\/a>, ainsi que, plus r\u00e9cemment, l&rsquo;exposition de <a href=\"https:\/\/liberta.press\/2026\/08\/03\/82-000-cartes-didentite-et-rib-exposes-le-groupe-t2mc-sous-traitant-de-la-poste-et-de-lap-hp-vise-par-une-fuite-de-donnees\/\">82 000 cartes d&rsquo;identit\u00e9 et RIB chez un sous-traitant de La Poste et de l&rsquo;AP-HP<\/a>. Le secteur de la grande distribution, moins souvent vis\u00e9 jusqu&rsquo;ici que les administrations ou les sous-traitants publics, rejoint d\u00e9sormais cette s\u00e9rie.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 28px 0\">\n<h2 id=\"risques\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Quels risques concrets pour les clients concern\u00e9s<\/h2>\n<p>Sans donn\u00e9es bancaires ni mots de passe, le risque de fraude directe reste limit\u00e9. Le danger principal r\u00e9side dans le <strong>hame\u00e7onnage cibl\u00e9 (phishing)<\/strong> : un fraudeur disposant du nom, de la date de naissance et de l&rsquo;historique de commandes d&rsquo;un client peut construire un message frauduleux cr\u00e9dible, se faisant par exemple passer pour le service client Intermarch\u00e9 \u00e0 propos d&rsquo;une commande r\u00e9elle et r\u00e9cente.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 28px 0\">\n<h2 id=\"reflexes\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6e1.png\" alt=\"\ud83d\udee1\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Les bons r\u00e9flexes \u00e0 adopter<\/h2>\n<ul style=\"padding-left: 22px\">\n<li><strong>Se m\u00e9fier de tout message<\/strong> (SMS, e-mail, appel) se r\u00e9f\u00e9rant \u00e0 une commande Intermarch\u00e9 r\u00e9cente et demandant une action urgente (paiement, confirmation de carte).<\/li>\n<li><strong>Ne jamais communiquer<\/strong> de coordonn\u00e9es bancaires ou de mot de passe en r\u00e9ponse \u00e0 un message non sollicit\u00e9, m\u00eame s&rsquo;il mentionne des informations exactes sur une commande pass\u00e9e.<\/li>\n<li><strong>V\u00e9rifier directement<\/strong> aupr\u00e8s du site officiel ou de l&rsquo;application Intermarch\u00e9 en cas de doute, plut\u00f4t que de cliquer sur un lien re\u00e7u.<\/li>\n<\/ul>\n<hr style=\"border: none;border-top: 1px solid #e2e8f0;margin: 28px 0\">\n<h2 id=\"conclusion\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2705.png\" alt=\"\u2705\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Conclusion<\/h2>\n<p>Cette fuite illustre une r\u00e9alit\u00e9 d\u00e9sormais install\u00e9e : aucun secteur, pas m\u00eame la grande distribution de proximit\u00e9, n&rsquo;est \u00e0 l&rsquo;abri d&rsquo;une intrusion informatique. L&rsquo;absence de donn\u00e9es bancaires ou de mots de passe dans cet incident pr\u00e9cis limite son impact imm\u00e9diat, mais la combinaison nom + date de naissance + historique de commandes suffit largement \u00e0 alimenter des campagnes de hame\u00e7onnage cibl\u00e9 dans les semaines qui viennent.<\/p>\n<p><em>Une donn\u00e9e qui semble sans valeur prise isol\u00e9ment peut devenir une arme, une fois recoup\u00e9e avec d&rsquo;autres.<\/em><\/p>\n<div style=\"background: #fef2f2;border-left: 4px solid #fca5a5;padding: 16px 20px;margin: 24px 0;border-radius: 0 8px 8px 0\">\n  <strong id=\"limites\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Rappel sur les limites de cet article<\/strong><br \/>\n  Le nombre exact de clients affect\u00e9s varie l\u00e9g\u00e8rement selon les sources consult\u00e9es (plus de 287 605 clients confirm\u00e9s, sur une base totale d&rsquo;environ 2 millions selon certains titres de presse) \u2014 cet article retient le chiffre le plus document\u00e9 et le pr\u00e9sente avec cette nuance plut\u00f4t que comme une donn\u00e9e unique et d\u00e9finitive. L&rsquo;origine pr\u00e9cise de l&rsquo;intrusion, sa date de survenue et l&rsquo;identit\u00e9 d&rsquo;un \u00e9ventuel groupe responsable n&rsquo;ont pas \u00e9t\u00e9 communiqu\u00e9es \u00e0 ce stade et ne figurent dans aucune source consult\u00e9e.\n<\/div>\n<div id=\"sources\" style=\"margin-top: 28px\">\n  <strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4da.png\" alt=\"\ud83d\udcda\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sources<\/strong><\/p>\n<ol style=\"padding-left: 20px\">\n<li><a href=\"https:\/\/www.cyberattaque.org\/intermarche-victime-dune-cyberattaque-les-donnees-de-clients-drive-exposees\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cyberattaque.org \u2014 Intermarch\u00e9 victime d&rsquo;une cyberattaque : les donn\u00e9es de clients Drive expos\u00e9es<\/a><\/li>\n<li><a href=\"https:\/\/frenchbreaches.com\/alertes\/intermarch-drive-msd3lq1z008txe7ifb90x\" target=\"_blank\" rel=\"noopener noreferrer\">FrenchBreaches \u2014 Intermarch\u00e9 Drive : des donn\u00e9es personnelles de clients compromises<\/a><\/li>\n<li><a href=\"https:\/\/www.numerama.com\/cyberguerre\/2305933-immense-fuite-de-donnees-chez-intermarche-2-millions-de-clients-concernes-voici-details-et-les-bons-reflexes-a-adopter.html\" target=\"_blank\" rel=\"noopener noreferrer\">Numerama \u2014 Immense fuite de donn\u00e9es chez Intermarch\u00e9, 2 millions de clients concern\u00e9s<\/a><\/li>\n<\/ol>\n<\/div>\n<\/div>\n<p class=\"verinews-source\">Source : <a href=\"https:\/\/liberta.press\/2026\/08\/03\/intermarche-une-fuite-de-donnees-touche-plus-de-287-000-clients-du-service-drive\/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=intermarche-une-fuite-de-donnees-touche-plus-de-287-000-clients-du-service-drive\" target=\"_blank\" rel=\"nofollow noopener\">Lire l\u2019article original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fuite de donn\u00e9es 3 ao\u00fbt 2026 \ud83d\udea8 En bref : Intermarch\u00e9 a notifi\u00e9 le 3 ao\u00fbt 2026 une intrusion touchant les donn\u00e9es de plus de 287 605 clients de son service Drive, sur une base\u2026<\/p>\n","protected":false},"author":1,"featured_media":30666,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-30665","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/30665","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/comments?post=30665"}],"version-history":[{"count":0,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/30665\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media\/30666"}],"wp:attachment":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media?parent=30665"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/categories?post=30665"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/tags?post=30665"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}