Cyberattaque chez IntermarchĂ© : tout comprendre Ă  la vraie-fausse fuite de donnĂ©es chez le gĂ©ant de la grande distribution

 
Dans la journĂ©e du 7 novembre, IntermarchĂ© a successivement annoncĂ© avoir Ă©tĂ© la victime d’une cyberattaque… avant de dĂ©mentir l’information quelques heures plus tard. On vous explique le micmac.
Source : conticium – Flickr (CC BY-ND 2.0)

C’est un mail qui n’est jamais agrĂ©able de recevoir. Le 7 novembre vers 8h du matin, de nombreux clients de l’enseigne IntermarchĂ© ont reçu un mail les informant que leur compte client « a fait l’objet d’un accès par un tiers non autorisé » et qu’il avait donc Ă©tĂ© « bloquĂ© temporairement » afin de le sĂ©curiser.

Dans le sillon des piratages de SFR, l’enseigne française de grande distribution expliquait alors que des données personnelles avaient été dérobées et que ces dernières pourraient être utilisées « à des fins de fraude ou décagnottage de votre carte de fidélité, voire d’usurpation d’identité ». Sauf que tout cela n’était, semblerait-il, qu’une vaste erreur.

Fausse alerte…

Quelques heures après l’envoi du mail, le compte X de la maison mère d’Intermarché expliquait que « Contrairement à ce qui a pu être annoncé à certains clients par erreur, aucun tiers non autorisé n’a pu accéder aux données personnelles des clients Intermarché ». Le mail aurait en fait été envoyé un peu rapidement suite à des tentatives de piratage infructueuses.

Ă© par nos confrères de Next, le service presse de l’enseigne a expliquĂ© que « le site intermarche.fr a Ă©tĂ© victime d’une tentative de piratage lors du week-end du 2 et 3 novembre », mais qu’« aucune fuite de donnĂ©es n’a Ă©tĂ© constatĂ©e suite Ă  cette tentative ». Tout va bien dans le meilleur des mondes, donc ? HĂ© bien, pas exactement.

… Mais vraie attaque

D’après le spécialiste en cybersécurité Clément Domingo (alias @_SaxX₎, l’enseigne de supermarché aurait en fait été victime d’une attaque par « credentials stuffing ». C’est-à-dire que des hackers malveillants auraient tenté de forcer l’accès à des comptes Intermarché en utilisant des couples identifiant / mot de e glanés ailleurs sur le web.

Les comptes identifiés ont donc bel et bien été bloqués par mesure de sécurité et une procédure de changement de mot de e sera demandée aux personnes concernées, mais l’intrusion dans les systèmes de l’entreprise ne semble pas avoir eu lieu. Tout au plus, quelqu’un semble avoir frappé avec insistance à la porte.

Pour aller plus loin
Et les mots de e les plus piratés en sont…

Si l’on aurait aimĂ© que l’affaire se dĂ©roule autrement, elle aura au moins pour avantage de rappeler une vĂ©ritĂ© essentielle en cybersĂ©curitĂ© : rĂ©utiliser les mĂŞmes mots de e pour diffĂ©rents sites web est une pratique dangereuse. Ă€ bon entendeur.


Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.

Les derniers articles