Onyx Infos

Les données de plus de 280 000 clients Intermarché ont été volées : découvrez quels sont les profils concernés par la récente cyberattaque

Une · · Par Claire BERNARD

Les données de plus de 280 000 clients Intermarché ont été volées : découvrez quels sont les profils concernés par la récente cyberattaque

Une cyberattaque d'ampleur a frappé le groupe Intermarché, entraînant le vol des données personnelles de plus de 280 000 clients utilisant le service Drive. Sel

Une cyberattaque d'ampleur a frappé le groupe Intermarché, entraînant le vol des données personnelles de plus de 280 000 clients utilisant le service Drive. Selon des informations rapportées par Midi Libre ce lundi 3 août, les escrocs auraient réussi à exfiltrer ces données la semaine dernière, soulevant des questions sur la sécurité des systèmes d'information du distributeur et sur les risques encourus par les victimes. ### Une brèche dans le système du Drive Intermarché D'après les éléments communiqués par le quotidien régional, l'attaque aurait ciblé spécifiquement le service Drive d'Intermarché, une plateforme de commande en ligne permettant aux clients de retirer leurs achats en magasin sans avoir à parcourir les rayons. Les données dérobées concerneraient près de 300 000 profils, un volume considérable qui témoigne de l'ampleur de la faille exploitée par les cybercriminels. Les investigations préliminaires indiqueraient que les assaillants ont eu accès à des informations personnelles variées, bien que la nature exacte des champs compromis n'ait pas été entièrement détaillée dans les premières communications. Ce type d'incident s'inscrit dans une tendance plus large de multiplication des cyberattaques visant les enseignes de grande distribution en France. Au cours des dernières années, plusieurs acteurs majeurs du secteur ont en effet été confrontés à des tentatives d'intrusion ou à des fuites de données, ce qui souligne la vulnérabilité croissante des infrastructures numériques qui gèrent des volumes massifs d'informations clients. ### Quels profils sont concernés par cette fuite ? Selon les précisions apportées par Midi Libre, les personnes touchées seraient principalement les utilisateurs ayant effectué des commandes via le service Drive durant une période qui reste à déterminer précisément. Les clients concernés pourraient avoir vu leurs noms, adresses, numéros de téléphone, adresses électroniques et potentiellement des éléments relatifs à leurs habitudes de consommation être compromis. Toutefois, il semblerait que les données bancaires n'aient pas été directement exposées, les transactions en ligne étant généralement traitées via des systèmes de paiement sécurisés distincts. Le distributeur aurait entrepris de notifier les clients dont les données ont été dérobées, conformément aux obligations légales imposées par le Règlement général sur la protection des données (RGPD). Cette démarche, bien que nécessaire, intervient dans un contexte où les victimes de telles fuites sont souvent exposées à des risques accrus d'hameçonnage et d'usurpation d'identité. Les escrocs pourraient en effet exploiter ces informations pour élaborer des campagnes de fraude ciblées, se faisant passer pour des organismes légitimes afin d'obtenir davantage de données sensibles. ### Les conséquences potentielles pour les victimes Les implications de cette fuite de données pourraient s'avérer significatives pour les clients concernés. Au-delà du risque immédiat de campagnes de phishing sophistiquées, les informations volées pourraient être revendues sur des forums clandestins, alimentant ainsi un marché noir florissant de données personnelles. Les victimes pourraient également être confrontées à des tentatives de fraude bancaire ou à des manipulations visant à accéder à leurs comptes en ligne. Les autorités compétentes, notamment la Commission nationale de l'informatique et des libertés (CNIL), pourraient être amenées à ouvrir une enquête afin de déterminer les circonstances exactes de cette intrusion et d'évaluer la conformité du distributeur avec ses obligations de sécurité. Dans des cas similaires, les entreprises fautives s'exposent à des sanctions financières pouvant atteindre 4 % de leur chiffre d'affaires annuel mondial, une perspective qui souligne la gravité de la situation pour Intermarché. ### Réactions et mesures prises par l'enseigne Face à cette situation, Intermarché aurait réagi en renforçant ses protocoles de sécurité et en collaborant avec les autorités judiciaires pour identifier les responsables de cette attaque. Le groupe aurait également mis en place une cellule dédiée pour répondre aux interrogations des clients et les accompagner dans les démarches de protection de leurs données. Toutefois, ces mesures interviennent après la découverte de la faille, ce qui pourrait laisser transparaître des lacunes dans la stratégie préventive de l'enseigne. Les clients concernés sont quant à eux invités à la plus grande vigilance, notamment en surveillant leurs relevés bancaires et en se méfiant des communications électroniques inattendues. Il leur est également conseillé de modifier leurs mots de passe et de ne pas réutiliser les mêmes identifiants sur plusieurs plateformes, une précaution élémentaire qui pourrait limiter les dégâts en cas d'exploitation ultérieure des données volées. Cette affaire met en lumière les défis persistants auxquels sont confrontées les entreprises françaises en matière de cybersécurité, alors que les attaques se font de plus en plus sophistiquées et que les données personnelles sont devenues une monnaie d'échange prisée sur les marchés illicites. L'évolution de cette affaire pourrait également conduire à un durcissement des contrôles et des exigences réglementaires à l'égard des distributeurs, dont la responsabilité en matière de protection des données clients pourrait être davantage encadrée à l'avenir.