Cyberattaque : M&S, géant britannique du commerce, annonce une fuite de données clients

Marks & Spencer touché par une cyberattaque : des données clients potentiellement compromises

Le détaillant britannique Marks & Spencer (M&S) a révélé mardi que certaines de ses données clients avaient été volées lors d’une cyberattaque survenue le mois dernier. Cet incident a impacté la capacité de l’entreprise à traiter les commandes en ligne pendant plusieurs semaines.

Cyberattaque : M&S, géant britannique du commerce, annonce une fuite de données clients

Détails de l’incident

M&S a indiqué dans un e-mail adressé à ses clients que certaines données personnelles, y compris potentiellement les coordonnées et dates de naissance, pouvaient avoir été accessibles durant l’attaque. Toutefois, l’entreprise assure qu’aucune preuve ne montre ces données partagées. Il est également spécifié qu’aucun détail de carte ou paiement, ni mots de passe des comptes n’ont été compromis.

Cette attaque intervient alors que M&S a annoncé plus de 13 milliards de livres britanniques (environ 17,2 milliards d’euros) en revenus annuels pour l’année se terminant en mars 2024. L’incident a été rapporté aux autorités gouvernementales et aux forces de l’ordre.

Un phénomène croissant

La divulgation du piratage s’inscrit dans un contexte où d’autres détaillants britanniques ont récemment subi des attaques similaires. En avril dernier, Harrods avait fait face à des perturbations qui avaient limité l’accès internet sur ses sites pour renforcer la sécurité. De son côté, le détaillant Coop a déclaré que sa propre cyberattaque avait eu un impact limité à certains services internes.

Les attaques par rançon se multiplient et se complexifient. Ces dernières années, elles ont causé la paralysie des hôpitaux au Royaume-Uni, notamment lorsqu’une attaque avait entraîné l’annulation de plus de 800 opérations prévues ainsi que le report de 700 rendez-vous externes, dont 97 traitements contre le cancer après un incident survenu l’an passé.

Les réactions officielles

Bien qu’il reste flou quant aux auteurs spécifiques des attaques récentes et leurs éventuelles connexions entre elles, le Centre national britannique pour la cybersécurité (NCSC) travaille avec les entreprises touchées sur ce sujet délicat.

Richard Horne, directeur général du NCSC, avertit : « Ces incidents devraient agir comme un réveil à toutes les organisations » et appelle celles-ci à mettre en place des mesures adéquates pour prévenir toute future intrusion.

Ce type d’événement souligne une vulnérabilité grandissante face aux menaces numériques dans tous les secteurs économiques et met en lumière la nécessité d’une vigilance accrue concernant la sécurité informatique au sein des entreprises modernes.