Nos vérificateurs gratuits sont en ligne — Vérifier un numéro ou un site
Retour aux actualités
Fuite confirmée 7 min de lecture

Fuite de données Intermarché Drive (août 2026) : ce qu'il faut savoir

Le groupement Les Mousquetaires a confirmé début août 2026 une cyberattaque ayant exposé les données de centaines de milliers de clients du service de courses en ligne Intermarché Drive.

Kylian Dev
Kylian Dev, Fondateur de Stop Escroc• Mis à jour le 16 septembre 2026

Résumer cet article avec :

287 605
clients Drive, selon Intermarché (début août 2026)
4 août 2026
revendication publique de l'attaque
0
donnée bancaire ou mot de passe exposé

Début août 2026, un pirate opérant sous le pseudonyme « ZeroBytes » — déjà à l'origine du piratage de la DGFiP la même période — revendique l'extraction d'une base de données liée au service Intermarché Drive, en la mettant en vente sur un forum spécialisé.

Le groupement Les Mousquetaires, propriétaire de l'enseigne, a confirmé l'incident : selon Intermarché, 287 605 clients sont concernés (communication du début août 2026). Les chiffres avancés par un pirate pour se faire valoir ne se sont pas toujours révélés fiables : seul le nombre confirmé par l'enseigne après investigation fait foi, et nous ne relayons aucun chiffre revendiqué par l'attaquant.

Ce qui s'est passé

L'attaque a visé une base de données associée au service de courses en ligne Drive. L'attaquant a revendiqué l'extraction ; Intermarché, de son côté, a confirmé l'incident et indiqué, début août 2026, que 287 605 clients étaient concernés par la fuite.

L'enseigne indique avoir rapidement bloqué l'accès concerné, renforcé la sécurité de ses systèmes, transmis une notification de violation de données à la CNIL conformément au RGPD, et porté plainte auprès du parquet de Paris.

« ZeroBytes » revendique plusieurs autres piratages sur la même période, dont ceux de la DGFiP et de SFR : un même acteur semble avoir multiplié les cibles françaises, publiques comme privées, au cours de l'été 2026.

Quelles données ont été exposées ?

Les catégories de données concernées par la fuite sont :

Identité et coordonnées

Nom, prénom, numéro de téléphone et adresse postale.

Date de naissance

Communiquée lors de la création du compte fidélité.

Numéro de carte de fidélité

Identifiant du programme de fidélité Intermarché, associé à votre nom.

Informations de commande

Certains détails liés aux commandes passées via le service Drive.

Ce qui n'a pas fuité : Intermarché a explicitement précisé qu'aucune donnée bancaire ni aucun mot de passe n'a été compromis dans cet incident.

Envie de savoir précisément quelles fuites vous concernent, sans chercher vous-même ?

Voir l'audit à 15€

Pourquoi cette fuite facilite le phishing

Un escroc qui connaît votre nom, votre numéro de téléphone et le fait que vous êtes client du Drive Intermarché peut construire un message bien plus convaincant qu'une tentative générique. Attendez-vous notamment à :

De faux SMS évoquant votre carte de fidélité, par exemple un « remboursement » ou des « points à récupérer avant expiration », avec un lien vers un faux site imitant Intermarché.
De faux appels de « service client Drive » évoquant un problème de commande ou de créneau de retrait, pour obtenir des informations complémentaires ou un paiement.
Des emails de phishing imitant la charte graphique d'Intermarché, invitant à « vérifier » ou « réactiver » votre compte fidélité.

Ce qu'il faut faire si vous êtes client Drive

Ne cliquez sur aucun lien reçu par SMS ou email évoquant votre carte de fidélité ou une commande Drive : passez toujours par le site officiel en tapant l'adresse vous-même.
Raccrochez et rappelez le magasin via un numéro trouvé vous-même si un « conseiller » vous contacte au sujet d'une commande.
Surveillez vos comptes bancaires par simple précaution, même si aucune donnée bancaire n'a été explicitement listée dans cette fuite.

Un SMS ou un appel « Intermarché » vous semble suspect ?

Vérifier ce numéro

3 erreurs à éviter

Cliquer sur un lien reçu par SMS pour « vérifier » ses points de fidélité : c'est un vecteur de phishing classique après une fuite médiatisée.
Penser qu'une simple carte de fidélité n'a aucune valeur : associée à votre nom, elle suffit à rendre un message frauduleux crédible.
Ignorer un email officiel d'Intermarché à ce sujet : il peut contenir des consignes spécifiques à ne pas manquer.

Questions fréquentes

Intermarché a transmis une notification de violation de données à la CNIL et informe les clients concernés directement, en priorité par email. Si vous êtes ou avez été client du service Drive, restez attentif à une communication officielle du groupement Les Mousquetaires, et en cas de doute contactez le service client via le site officiel.

Non. Intermarché a précisé qu'aucune donnée bancaire ni aucun mot de passe n'a été compromis dans cet incident. Les données concernées sont des informations d'identité et de commande, pas des moyens de paiement ni des accès à votre compte.

Associé à votre nom et votre numéro de téléphone, il permet à un escroc de se faire passer pour un conseiller Intermarché de façon crédible, par exemple pour annoncer un « remboursement » ou un problème de livraison lié à une commande Drive réelle.

Le principal risque est l'hameçonnage ciblé : un message évoquant un produit ou un magasin réellement fréquenté paraît beaucoup plus crédible qu'un message générique. Le risque financier direct reste limité puisqu'aucune donnée bancaire n'a été exposée.

Vous avez déjà été victime d'une arnaque suite à cette fuite ?

Découvrez toutes les démarches à effectuer, dans l'ordre.

Voir le guide complet

Pour aller plus loin

Article informatif recoupé avec les communications du groupement Les Mousquetaires et la presse spécialisée (Le Monde Informatique, frenchbreaches.com, cyberattaque.org). Les chiffres cités sont ceux communiqués publiquement au moment de la rédaction et peuvent évoluer au fil de l'enquête.