Le Groupement Mousquetaires, maison mère des enseignes Intermarché, a annoncé lundi avoir été victime d'un incident de cybersécurité survenu la semaine précédente. L'incident a conduit à un accès non autorisé à des données personnelles de clients du service Drive, l'un des piliers de son activité de vente en ligne. Selon le distributeur, 287 605 clients, sur un total d'environ 2 millions d'utilisateurs du service, ont été identifiés comme concernés et ont déjà été prévenus.
L'information a été rendue publique après des révélations du site spécialisé French Breaches. Face à l'ampleur de la fuite, le Groupement Mousquetaires indique avoir signalé les faits à la Commission nationale de l'informatique et des libertés (Cnil) et avoir déposé une plainte auprès du parquet de Paris. Des investigations sont en cours pour déterminer si d'autres utilisateurs pourraient également avoir été touchés.
Les données exposées comprennent principalement des éléments d'identité et de contact: nom, prénom, numéro de téléphone, adresse postale, date de naissance, numéro de carte de fidélité ainsi que certaines informations liées aux commandes en ligne. En revanche, l'enseigne assure qu'aucune donnée bancaire, aucune information relative au montant des cagnottes de fidélité, aucun mot de passe ni aucune adresse électronique ne figurent parmi les informations dérobées.
Dans le courriel adressé aux clients concernés, Intermarché appelle à la vigilance. Le distributeur estime que les informations divulguées pourraient être utilisées pour rendre plus crédibles des tentatives d'hameçonnage ou d'escroquerie. Il met notamment en garde contre d'éventuels messages ou appels frauduleux se faisant passer pour la marque afin d'obtenir des données personnelles ou bancaires supplémentaires.
Ce type d'incident illustre les risques auxquels sont exposés les grands acteurs de la distribution, qui collectent et traitent quotidiennement des volumes importants de données clients. Le service Drive d'Intermarché, qui permet de commander en ligne avant de retirer ses courses en magasin, est particulièrement concerné car il repose sur la création de comptes clients riches en informations personnelles.
La publication de l'incident intervient alors que les autorités françaises multiplient les mises en garde face à la recrudescence des cyberattaques visant les entreprises. Les victimes de fuites de données sont souvent ciblées, dans les semaines qui suivent, par des campagnes d'hameçonnage sophistiquées exploitant les informations volées pour paraître légitimes.
Pour les clients concernés, il est recommandé de redoubler de prudence face aux sollicitations non sollicitées, de ne pas communiquer de coordonnées bancaires par téléphone ou par courriel, et de se méfier des messages urgents invitant à cliquer sur un lien. Le Groupement Mousquetaires, de son côté, assure avoir pris les mesures nécessaires et continuer à suivre l'évolution de la situation en lien avec les autorités compétentes.
Cette fuite de données constitue un nouveau rappel de l'importance de la sécurité informatique dans le secteur du commerce de détail, où la confiance des consommateurs repose en grande partie sur la protection de leurs informations personnelles. Les investigations en cours devraient permettre de préciser l'origine exacte de l'attaque et l'étendue réelle des données compromises.



