Salteu al contingut principal

Marks & Spencer suspèn comandes online després d'un ciberatac

Marks & Spencer va deixar d'acceptar comandes online al Regne Unit i Irlanda com a part de la resposta a un ciberincident.

CiberseguretatEquip Seintec2-3 min de lectura
Marks & Spencer suspèn comandes online després d'un ciberatac

Resum de la notícia

Marks & Spencer va deixar d'acceptar comandes online al Regne Unit i Irlanda com a part de la resposta a un ciberincident. Les seves botigues físiques van seguir obertes, però el comerç electrònic i altres processos digitals van quedar afectats durant setmanes.

Una incidència de seguretat es converteix ràpidament en un problema de vendes i reputació. Prioritats de recuperació, canals alternatius i comunicació són tan importants com la resposta tècnica.

Font: Reuters — 25 d’abril del 2025

Què va passar

El ciberincident de Marks & Spencer va començar cap a Setmana Santa de 2025. La companyia va suspendre les comandes en línia al Regne Unit i Irlanda i no les va reactivar de manera progressiva fins al juny. Les botigues físiques van continuar obertes, tot i que amb problemes d'estoc en alguns productes.

La mateixa empresa va explicar que l'accés inicial es va produir mitjançant enginyeria social dirigida a un tercer, i va estimar un impacte d'uns 300 milions de lliures en el seu benefici operatiu de l'exercici.

Què ensenya a un negoci amb venda en línia

L'atac no va necessitar una vulnerabilitat tècnica sofisticada: n'hi va haver prou de convèncer algú amb capacitat per restablir accessos. Això posa el focus en els serveis de suport, interns o externs, i en com verifiquen la identitat de qui truca.

El segon aprenentatge és de negoci: setmanes sense canal en línia tenen un cost molt superior al de la recuperació tècnica.

Què convé revisar

Controls amb impacte directe en aquest tipus d'atac:

  • Procediment de verificació d'identitat abans de restablir contrasenyes o doble factor.
  • Accessos de proveïdors i de serveis de suport, amb permisos mínims i registre.
  • Pla de continuïtat del canal de venda: què es pot continuar venent i com.
  • Còpies recuperables de la botiga en línia, l'ERP i el catàleg.

Preguntes freqüents

Com van entrar els atacants?
Segons l'empresa, mitjançant enginyeria social dirigida a un tercer amb accés als seus sistemes.
Una botiga en línia petita és objectiu?
Sí. La tècnica d'enganyar el suport per obtenir accés funciona igual en organitzacions petites.
Quina mesura té més efecte?
Reforçar la verificació d'identitat al suport i exigir doble factor resistent al phishing en els accessos administratius.

Aquest tipus de notícia demostra que ciberseguretat, cloud i continuïtat de negoci s'han de planificar conjuntament. Seintec pot ajudar-te a fer-ho a la teva organització; contacta amb nosaltres.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.