Un géant indien de l'informatique mène une enquête interne pour déterminer s'il a été la porte d'entrée de l'attaque cybernétique visant Marks & Spencer (M&S). Tata Consultancy Services (TCS) fournit des services à M&S depuis plus de dix ans.
Cette semaine, M&S a déclaré que les hackers à l'origine de la perturbation massive avaient accédé à leurs systèmes via un "tiers", c'est-à-dire une entreprise collaborant avec eux, et non directement. Ni M&S ni TCS n'ont souhaité faire de commentaires.
Le Financial Times, qui a été le premier à rapporter l'histoire, a cité des sources proches de l'enquête, indiquant qu'il était espéré que celle-ci soit conclue d'ici la fin du mois. Il n'est pas clair quand TCS a lancé son enquête.
Les clients ne peuvent pas acheter d'articles sur le site de M&S depuis la fin avril. M&S a annoncé que les services en ligne devraient progressivement revenir à la normale dans les semaines à venir, mais que certaines perturbations se poursuivraient jusqu'en juillet.
M&S estime que l'attaque cybernétique impactera ses profits de cette année à hauteur d'environ 300 millions de livres sterling. Selon la BBC, la police se concentre sur un groupe notoire de hackers anglophones, connu sous le nom de Scattered Spider.
Ce même groupe est soupçonné d'avoir également attaqué le Co-op et Harrods, mais c'est M&S qui a subi le plus grand impact. TCS, quant à elle, emploie plus de 607 000 personnes à travers le monde.
TCS est le principal sponsor de trois des marathons les plus prestigieux du monde : New York, Londres et Sydney. Sur son site web, TCS indique avoir collaboré avec M&S sur le programme de récompenses clients, Sparks.
En 2023, TCS et M&S ont remporté le prix du Partenariat de l'année aux Retail Systems Awards. TCS compte parmi ses clients des entreprises bien connues comme le Co-op, mais il n'y a aucune indication que l'enquête interne examine également le piratage du Co-op.
Plus tôt cette semaine, le directeur général de M&S, Stuart Machin, a déclaré : "Au cours des dernières semaines, nous avons géré une attaque cybernétique hautement sophistiquée et ciblée, qui a entraîné une période de perturbation limitée." Lors d'un appel avec les médias, il n'a pas répondu à une question concernant un éventuel paiement de rançon.
La situation autour de l'attaque cybernétique de M&S reste préoccupante. Les enquêtes en cours pourraient révéler des informations cruciales. L'impact sur les opérations et les finances de M&S est déjà significatif, et la vigilance est de mise pour les entreprises partenaires comme TCS.