BUENODIA

« Ils voulaient 4 millions de dollars : Leçons pour M&S tirées d'autres cyberattaques »

Publié le : 1 mai 2025

Introduction

Alors que Marks & Spencer (M&S) et ses clients subissent les conséquences d'une cyberattaque majeure, d'autres personnes ayant vécu des expériences similaires partagent leurs leçons. Ces incidents révèlent la vulnérabilité des entreprises face aux hackers et les défis qui en découlent.

Le cauchemar du piratage

Sir Dan Moynihan, directeur exécutif de la Harris Federation, a raconté son expérience après le piratage de ses écoles en 2021. Le groupe criminel russe REvil a exigé un paiement de quatre millions de dollars en cryptomonnaie. Si le paiement n'était pas effectué dans les dix jours, la rançon aurait doublé.

Ce piratage a causé un véritable chaos au sein de l'organisation. Des systèmes essentiels tels que les enregistrements médicaux et les plans de cours ont été compromis, laissant le groupe scolaire dans une situation financière précaire.

Stratégies de réponse face aux rançons

Face à la demande de rançon, la Harris Federation a choisi de ne pas céder. Ils ont engagé des spécialistes en cyber-sécurité qui ont utilisé un négociateur pour retarder les hackers. Cette approche a permis de gagner du temps pour reconstruire leurs systèmes sans céder aux exigences des criminels.

Sir Dan a souligné que payer aurait ouvert la porte à d'autres attaques. La fédération a finalement dépensé 750 000 £ pour restaurer ses systèmes, un processus qui a pris trois mois.

Les répercussions chez M&S

Pour M&S, la situation reste floue. Bien que l'entreprise ait fourni des informations limitées, des employés ont partagé des témoignages sur les réseaux sociaux. Un utilisateur a indiqué que presque tous les systèmes internes avaient été affectés, entraînant des opérations manuelles avec papier et stylo.

Les employés ont également rapporté des heures supplémentaires et des problèmes d'approvisionnement, certains produits étant en excès tandis que d'autres manquaient. Cette situation a causé un gaspillage alimentaire, illustrant l'impact d'une cyberattaque sur les opérations quotidiennes.

Surveillance accrue des entreprises

Les autres entreprises surveillent de près la situation chez M&S, surtout après qu'une autre enseigne, le Co-op, a dû fermer certains de ses systèmes informatiques suite à une cyberattaque. Les détaillants s'efforcent de mettre à jour leurs systèmes pour éviter de telles vulnérabilités.

Sir Charlie Mayfield, ancien président de John Lewis, a noté que la transformation numérique du commerce de détail a accru les risques d'attaques. Selon une enquête du gouvernement britannique, 74 % des grandes entreprises ont été ciblées par des cyberattaques l'année dernière.

Expériences personnelles de piratage

Des individus comme la créatrice de robes de mariée Catherine Deane ont également partagé leurs expériences. Son compte Instagram a été piraté, ce qui a été dévastateur pour son entreprise. La perte d'accès à cette plateforme a eu des conséquences significatives sur son activité.

De même, des hôpitaux de Londres ont dû faire face à des perturbations majeures après une cyberattaque. Les services de transfusion sanguine ont été gravement affectés, augmentant la charge de travail du personnel médical.

Conclusion

Les leçons tirées des cyberattaques passées sont cruciales pour M&S et d'autres entreprises. La résilience face à ces menaces nécessite des stratégies robustes et une vigilance constante. Alors que la technologie continue d'évoluer, la protection des données et des systèmes doit rester une priorité absolue.

dollars - « Ils voulaient 4 millions de dollars : Leçons pour M&S tirées d'autres cyberattaques »