Le groupement Mousquetaires, propriétaire de la chaîne de supermarchés Intermarché, a annoncé avoir été victime d’une cyberattaque qui a affecté les données personnelles de près de 300 000 clients utilisant son service Drive. Cette révélation a été faite ce lundi 3 août, confirmant des informations préalablement diffusées par le site spécialisé French Breaches.
EN BREF
- Près de 300 000 clients d’Intermarché concernés par une fuite de données.
- Les informations divulguées incluent nom, adresse et numéro de téléphone.
- Intermarché a alerté la Cnil et déposé plainte auprès du parquet de Paris.
Selon le communiqué du distributeur, l’incident de cybersécurité s’est produit la semaine dernière. Intermarché a pris les mesures nécessaires en notifiant la Cnil (Commission nationale de l’informatique et des libertés) et en déposant une plainte auprès du parquet de Paris. Il est précisé que cette attaque a permis un accès non autorisé à certaines données de clients, incluant leur nom, prénom, numéro de téléphone, adresse postale, date de naissance, numéro de carte de fidélité et des informations sur leurs commandes en ligne.
Il est à noter que les données sensibles telles que les informations bancaires, les montants des cagnottes de fidélité, ainsi que les mots de passe et les adresses électroniques, n’ont pas été compromises. Cette précision vise à rassurer les clients sur la sécurité de leurs informations financières.
À ce jour, Intermarché a identifié 287 605 clients du service Drive concernés par cette fuite, sur un total d’environ 2 millions d’utilisateurs. Tous les clients affectés ont été informés de cette situation. Le distributeur a également indiqué que des investigations supplémentaires étaient en cours pour déterminer si d’autres utilisateurs avaient été touchés, afin de leur fournir une information adéquate.
Dans un courriel adressé aux clients impactés, Intermarché les a invités à faire preuve de vigilance. Les données divulguées pourraient, en effet, être utilisées pour des tentatives d’hameçonnage ou d’escroquerie. L’enseigne a alerté que ces clients pourraient recevoir des messages ou des appels frauduleux se faisant passer pour Intermarché, leur demandant par exemple de cliquer sur un lien pour confirmer une commande ou de fournir des informations bancaires.
Cette cyberattaque s’inscrit dans un contexte plus large, où un nombre croissant d’entreprises et d’organisations, telles que l’ANTS (Agence nationale des titres sécurisés) et l’Urssaf, ont également été ciblées. La sécurité des données personnelles reste un enjeu crucial, soulignant la nécessité pour les entreprises de renforcer leurs systèmes de protection contre de telles menaces.
Il est indéniable que les cyberattaques deviennent de plus en plus fréquentes et sophistiquées. Ce genre d’incidents rappelle aux consommateurs l’importance de rester vigilants et informés sur la sécurité de leurs données personnelles. À l’heure où le commerce en ligne est en plein essor, la protection des informations des clients doit être une priorité pour les entreprises.