La cybersécurité devient un sujet très concret pour les utilisateurs de courses en ligne. Début août 2026, le Groupement Mousquetaires a confirmé un incident ayant touché le service Drive d’Intermarché. À ce stade, 287 605 clients ont été identifiés comme concernés et informés individuellement. Les investigations se poursuivent afin de déterminer si d’autres comptes ont été affectés. Pour un service qui concentre des données d’identité, de fidélité et de commandes, cet incident rappelle que le parcours drive ne se limite plus à la préparation et au retrait des courses : la protection des informations personnelles fait désormais partie intégrante de la qualité de service attendue par les consommateurs.
Intermarché confirme un accès non autorisé aux données de clients Drive
Le Groupement Mousquetaires a reconnu l’existence d’un incident de cybersécurité visant son environnement Drive. Le chiffre communiqué au moment de l’annonce est précis : 287 605 clients ont été identifiés comme touchés et ont reçu une information individuelle. Le groupe indique cependant que les vérifications ne sont pas terminées. Ce point est important, car le périmètre d’une fuite peut évoluer au fil des analyses techniques, notamment lorsqu’il faut distinguer les comptes simplement accessibles des données effectivement consultées ou extraites.
Selon les éléments publiés après la confirmation de l’enseigne, les informations concernées peuvent comprendre les nom et prénom, la date de naissance, le numéro de téléphone, l’adresse postale, le numéro de carte de fidélité ainsi que les références et montants de certaines commandes passées en ligne. En revanche, le Groupement Mousquetaires affirme que les données bancaires, les mots de passe, les adresses électroniques et les montants des cagnottes de fidélité ne font pas partie du périmètre compromis annoncé à ce stade.
Pourquoi cette fuite de données est sensible pour les utilisateurs du drive
L’absence annoncée de données bancaires ne rend pas l’incident anodin. Une identité, une adresse, un numéro de téléphone et des informations liées à des commandes peuvent permettre de construire des messages frauduleux très crédibles. Un client qui reçoit un SMS mentionnant son enseigne habituelle, une commande récente ou une opération de fidélité peut être davantage tenté de cliquer sur un lien ou de communiquer une information complémentaire. C’est précisément ce qui rend les campagnes de phishing ciblé plus dangereuses que les messages génériques envoyés au hasard.
Pour le secteur du drive alimentaire, l’épisode met aussi en lumière la valeur des bases clients. Les services de retrait accumulent des informations nécessaires au fonctionnement du compte, à la préparation des commandes et à la fidélisation. À mesure que le e-commerce alimentaire progresse, les enseignes doivent donc traiter la sécurité informatique comme un élément du parcours client au même titre que la disponibilité des créneaux, la fraîcheur des produits ou la rapidité du retrait.
Quels réflexes adopter si vous êtes client Intermarché Drive ?
Les personnes directement identifiées comme concernées ont été informées par l’enseigne. Pour tous les utilisateurs, la prudence reste néanmoins recommandée face aux courriels, SMS ou appels inhabituels prétendant venir d’Intermarché, d’un service de fidélité ou d’un organisme chargé d’aider les victimes. La CNIL conseille de ne pas répondre aux messages douteux, de ne pas cliquer sur leurs liens et de ne pas transmettre de nouvelles informations personnelles ou de justificatifs à un interlocuteur dont l’identité n’est pas certaine.
Il est également pertinent de vérifier l’adresse du site avant de se connecter, de privilégier l’application ou le site officiel saisi manuellement et d’utiliser un mot de passe unique pour chaque service. Même si les mots de passe ne sont pas annoncés comme compromis dans cet incident, la réutilisation d’un même mot de passe sur plusieurs plateformes reste une mauvaise pratique : une fuite sur un autre service pourrait être exploitée pour tenter de se connecter à un compte de courses en ligne.
Un enjeu de confiance pour l’ensemble du e-commerce alimentaire
Intermarché a indiqué avoir notifié la CNIL et déposé plainte, tandis que les investigations continuent. Pour l’enseigne, l’enjeu immédiat est de circonscrire précisément l’incident, d’informer les personnes concernées et de limiter les risques de fraude en aval. Pour les autres acteurs du drive, cette actualité constitue un rappel utile : la croissance du canal numérique augmente mécaniquement l’importance de la gouvernance des données, de la surveillance des accès et de la capacité à réagir rapidement en cas d’intrusion.
Les clients, eux, n’ont pas à renoncer au drive pour autant. Le bon réflexe consiste surtout à considérer les communications reçues après une fuite avec davantage de recul. Un message qui crée un sentiment d’urgence, demande des coordonnées bancaires ou invite à confirmer des informations personnelles mérite une vérification indépendante. Dans un marché où la simplicité est l’un des principaux avantages du drive, la confiance numérique devient désormais une condition essentielle de cette simplicité.



