Fuite de données Intermarché Drive (août 2026) : ce qu'il faut savoir
Le groupement Les Mousquetaires a confirmé début août 2026 une cyberattaque ayant exposé les données de centaines de milliers de clients du service de courses en ligne Intermarché Drive.

Résumer cet article avec :
Début août 2026, un pirate opérant sous le pseudonyme « ZeroBytes » — déjà à l'origine du piratage de la DGFiP la même période — revendique l'extraction d'une base de données liée au service Intermarché Drive, en la mettant en vente sur un forum spécialisé.
Le groupement Les Mousquetaires, propriétaire de l'enseigne, a confirmé l'incident : selon Intermarché, 287 605 clients sont concernés (communication du début août 2026). Les chiffres avancés par un pirate pour se faire valoir ne se sont pas toujours révélés fiables : seul le nombre confirmé par l'enseigne après investigation fait foi, et nous ne relayons aucun chiffre revendiqué par l'attaquant.
Ce qui s'est passé
L'attaque a visé une base de données associée au service de courses en ligne Drive. L'attaquant a revendiqué l'extraction ; Intermarché, de son côté, a confirmé l'incident et indiqué, début août 2026, que 287 605 clients étaient concernés par la fuite.
L'enseigne indique avoir rapidement bloqué l'accès concerné, renforcé la sécurité de ses systèmes, transmis une notification de violation de données à la CNIL conformément au RGPD, et porté plainte auprès du parquet de Paris.
« ZeroBytes » revendique plusieurs autres piratages sur la même période, dont ceux de la DGFiP et de SFR : un même acteur semble avoir multiplié les cibles françaises, publiques comme privées, au cours de l'été 2026.
Quelles données ont été exposées ?
Les catégories de données concernées par la fuite sont :
Identité et coordonnées
Nom, prénom, numéro de téléphone et adresse postale.
Date de naissance
Communiquée lors de la création du compte fidélité.
Numéro de carte de fidélité
Identifiant du programme de fidélité Intermarché, associé à votre nom.
Informations de commande
Certains détails liés aux commandes passées via le service Drive.
Ce qui n'a pas fuité : Intermarché a explicitement précisé qu'aucune donnée bancaire ni aucun mot de passe n'a été compromis dans cet incident.
Envie de savoir précisément quelles fuites vous concernent, sans chercher vous-même ?
Pourquoi cette fuite facilite le phishing
Un escroc qui connaît votre nom, votre numéro de téléphone et le fait que vous êtes client du Drive Intermarché peut construire un message bien plus convaincant qu'une tentative générique. Attendez-vous notamment à :
Ce qu'il faut faire si vous êtes client Drive
Un SMS ou un appel « Intermarché » vous semble suspect ?
Vérifier ce numéro3 erreurs à éviter
Questions fréquentes
Intermarché a transmis une notification de violation de données à la CNIL et informe les clients concernés directement, en priorité par email. Si vous êtes ou avez été client du service Drive, restez attentif à une communication officielle du groupement Les Mousquetaires, et en cas de doute contactez le service client via le site officiel.
Non. Intermarché a précisé qu'aucune donnée bancaire ni aucun mot de passe n'a été compromis dans cet incident. Les données concernées sont des informations d'identité et de commande, pas des moyens de paiement ni des accès à votre compte.
Associé à votre nom et votre numéro de téléphone, il permet à un escroc de se faire passer pour un conseiller Intermarché de façon crédible, par exemple pour annoncer un « remboursement » ou un problème de livraison lié à une commande Drive réelle.
Le principal risque est l'hameçonnage ciblé : un message évoquant un produit ou un magasin réellement fréquenté paraît beaucoup plus crédible qu'un message générique. Le risque financier direct reste limité puisqu'aucune donnée bancaire n'a été exposée.
Vous avez déjà été victime d'une arnaque suite à cette fuite ?
Découvrez toutes les démarches à effectuer, dans l'ordre.
Voir le guide completPour aller plus loin
Article informatif recoupé avec les communications du groupement Les Mousquetaires et la presse spécialisée (Le Monde Informatique, frenchbreaches.com, cyberattaque.org). Les chiffres cités sont ceux communiqués publiquement au moment de la rédaction et peuvent évoluer au fil de l'enquête.