Résumé de l'incident
Le groupe de distribution Auchan a annoncé avoir été victime d'un acte de cybermalveillance entraînant le vol de données associées aux comptes de fidélité d'un nombre qualifié par l'enseigne de « quelques centaines de milliers » de clients. L'enseigne a indiqué que l'incident avait été circonscrit et que les données bancaires n'étaient pas concernées.
Date et notification
Selon le communiqué d'Auchan, l'intrusion a été constatée le 21 août 2025. Les personnes dont les données ont été affectées ont été contactées par courriel. La Commission nationale de l'informatique et des libertés (CNIL) a été informée par le groupe.
Données compromises
Les éléments signalés comme détournés comprennent les informations d'identification et de contact liées aux comptes de fidélité : nom, prénom, adresse e-mail, adresse postale, numéro de téléphone et numéro de carte de fidélité. L'enseigne a précisé que les données bancaires, les mots de passe, les codes PIN des cartes de fidélité et les montants des cagnottes n'étaient pas impactés.
Mesures prises par l'enseigne
Auchan a indiqué avoir circonscrit l'incident et procédé à la désactivation des cartes de fidélité concernées. L'enseigne a également informé les personnes affectées et saisi la CNIL.
Risques identifiés et recommandations
L'entreprise a invité ses clients à rester vigilants face aux tentatives d'hameçonnage (phishing) pouvant se matérialiser par des courriels ou des SMS frauduleux visant à obtenir des informations personnelles ou financières. Des experts en cybersécurité ont souligné que les données d'identification et de contact peuvent être exploitées pour des usurpations d'identité, des campagnes de phishing ciblées ou la revente sur des plateformes illégales.
Antécédents et contexte sectoriel
L'enseigne avait déjà fait l'objet d'une attaque similaire en novembre 2024. Le communiqué s'inscrit dans un contexte de plusieurs incidents informatiques ciblant des acteurs français en 2025, notamment une fuite de données affectant des comptes clients d'autres entreprises.
Sources
Synthèse réalisée à partir des communiqués et dépêches publiées par l'enseigne et par des agences de presse.