Le groupement Les Mousquetaires, maison mère d'Intermarché, a révélé ce lundi 3 août qu'une cyberattaque avait ciblé les fichiers clients de son service Drive durant la dernière semaine de juillet. Cet incident, qui confirme des informations préalablement relayées par le site French Breaches, a potentiellement exposé les données personnelles de près de 300 000 utilisateurs du service de courses en ligne.
Plus précisément, 287 605 clients sont concernés par cette intrusion numérique. Selon les déclarations du groupe, un accès non autorisé à diverses informations confidentielles a été constaté. Parmi les données compromises figurent les noms, prénoms, numéros de téléphone, adresses postales, dates de naissance, numéros de carte de fidélité ainsi que des renseignements relatifs aux commandes effectuées en ligne. Toutefois, le groupement se veut rassurant en soulignant qu'aucune donnée bancaire, aucun montant de cagnottes de fidélité, aucun mot de passe, ni aucune adresse électronique des clients n'ont été exposés lors de cette attaque.
Dès la détection de l'incident, Intermarché affirme avoir réagi promptement en mettant en œuvre les mesures nécessaires pour bloquer les accès illicites. Les équipes techniques n'auraient depuis lors constaté aucun signe d'activité suspecte. Parallèlement, l'enseigne a informé ses clients par courrier électronique ce lundi, les exhortant à la plus grande vigilance. Il leur est spécifiquement conseillé de ne cliquer sur aucun lien douteux et de se méfier de tout appel ou message suspect qui pourrait tenter d'exploiter leurs informations personnelles désormais divulguées.
Face à la gravité de la situation, Intermarché a déposé plainte auprès du parquet de Paris et a également notifié l'incident à la Commission nationale de l'informatique et des libertés (Cnil), l'autorité garante de la protection des données personnelles en France. Des investigations complémentaires sont en cours pour déterminer l'étendue exacte et l'origine de cette cyberattaque. L'objectif est de sécuriser au maximum les systèmes et de prévenir de futurs incidents, tout en apportant des réponses aux clients affectés.
:quality(50)/2018/02/04/phpYs3FWz_1.jpg)