Le Groupement Mousquetaires a annoncé le 4 août 2026 un incident de cybersécurité visant le service Drive d’Intermarché. À cette date, 287 605 clients avaient été identifiés comme concernés et informés. L’enseigne précise que des données personnelles ont été accessibles, mais pas les données bancaires, mots de passe, adresses e-mail ni montants de cagnotte.
Quelles données ont été concernées
Selon le communiqué officiel du Groupement Mousquetaires, l’accès non autorisé a pu porter sur le nom, le prénom, le numéro de téléphone, l’adresse postale, la date de naissance, le numéro de carte de fidélité ainsi que certaines informations relatives aux commandes en ligne. L’entreprise indique explicitement que les données bancaires, le montant des cagnottes de fidélité, les mots de passe et les adresses électroniques ne sont pas concernés par l’incident annoncé. Cette distinction est importante pour évaluer les risques.
Le Drive est désormais un service central dans l’écosystème de l’enseigne ; la page d’actualités Intermarché montre l’étendue des services et opérations associés au réseau, ce qui explique l’intérêt stratégique de protéger les comptes clients.
287 605 clients identifiés, investigations encore en cours
Au 4 août, 287 605 clients du Drive Intermarché avaient été identifiés comme concernés et informés individuellement. Le communiqué précise que des investigations complémentaires se poursuivaient sur d’autres comptes pour déterminer s’ils avaient été affectés, quelles données avaient été accessibles et si de nouvelles notifications étaient nécessaires.
Il serait donc incorrect de transformer ce chiffre en bilan définitif de l’incident. L’entreprise affirme avoir interrompu l’accès non autorisé, sécurisé les systèmes concernés et ne pas avoir observé de nouveau signe d’activité suspecte au moment de sa communication. Une plainte a été déposée et la violation de données a été notifiée à la CNIL. Ces étapes sont celles d’une gestion d’incident qui combine investigation technique, obligations réglementaires et information des personnes.
Le principal risque pour le client : l’ingénierie sociale
Même sans mot de passe ni carte bancaire, un ensemble comprenant nom, téléphone, adresse, date de naissance, fidélité et historique de commandes peut rendre un message frauduleux plus crédible. Un escroc peut tenter d’imiter un conseiller, évoquer une commande réelle ou demander une prétendue validation de compte.
Le Groupement appelle donc les clients à rester vigilants face aux appels et messages suspects et à ne pas communiquer d’informations confidentielles en réponse à une sollicitation non vérifiée. Les clients qui utilisent régulièrement des services Intermarché Drive et livraison ont intérêt à accéder à leur compte uniquement depuis l’application ou l’adresse saisie eux-mêmes, plutôt que depuis un lien reçu par SMS.
Quels réflexes adopter sans paniquer
La première mesure consiste à traiter avec prudence tout contact qui exploite des informations personnelles pour créer un sentiment d’urgence. Il ne faut jamais communiquer un code reçu par SMS, un numéro complet de carte bancaire ou un mot de passe à un interlocuteur qui appelle spontanément.
Même si l’adresse e-mail n’est pas annoncée comme compromise, un client peut recevoir des tentatives génériques de phishing sans lien avec l’incident. Un changement de mot de passe peut être pertinent si celui-ci est réutilisé sur d’autres services, mais le communiqué ne dit pas que les mots de passe Intermarché ont été exposés. Pour les usages du Drive, l’offre de première commande Intermarché publiée en août rappelle que les opérations commerciales circulent aussi en ligne : il faut donc distinguer une vraie promotion d’un faux message qui imite l’enseigne.
Contacts et portée du communiqué officiel
Le Groupement Mousquetaires indique un service client joignable au 0 805 101 115 ainsi qu’un formulaire pour les interrogations relatives au compte en ligne. Les questions sur la protection des données peuvent être adressées au délégué à la protection des données d’ITM Alimentaire International via le formulaire prévu à cet effet. Ces canaux officiels sont préférables à une réponse directe à un message inattendu. Le communiqué du 4 août constitue la source de référence pour le périmètre connu à cette date. En cas de nouvelle communication du groupe ou de la CNIL, le nombre de personnes concernées et la nature des données pourraient être précisés. Il faut donc éviter de figer l’analyse sur des informations non confirmées.
Conclusion : un incident à suivre, pas à extrapoler
L’incident Intermarché Drive est significatif par son volume — 287 605 clients déjà identifiés au moment de l’annonce — et par la nature des données accessibles. Il ne faut cependant ni minimiser ni exagérer le périmètre : le groupe exclut plusieurs catégories sensibles, dont les données bancaires et les mots de passe, tout en reconnaissant l’accès à des informations personnelles utiles à des tentatives d’usurpation. La réponse la plus efficace pour un client est donc la vigilance ciblée : vérifier l’origine des sollicitations, passer par les canaux officiels, ne jamais transmettre de code confidentiel et surveiller les futures informations du Groupement ou de la CNIL.
FAQ
Combien de clients étaient identifiés comme concernés ?
287 605 au 4 août 2026, avec des investigations encore en cours sur d’autres comptes.
Les données bancaires ont-elles été exposées ?
Le Groupement indique que non, tout comme les mots de passe, adresses e-mail et montants de cagnotte.
Quel est le numéro du service client ?
0 805 101 115, selon le communiqué officiel.



