Marks & Spencer suspèn comandes online després d'un ciberatac
Marks & Spencer va deixar d'acceptar comandes online al Regne Unit i Irlanda com a part de la resposta a un ciberincident.

Resum de la notícia
Marks & Spencer va deixar d'acceptar comandes online al Regne Unit i Irlanda com a part de la resposta a un ciberincident. Les seves botigues físiques van seguir obertes, però el comerç electrònic i altres processos digitals van quedar afectats durant setmanes.
Una incidència de seguretat es converteix ràpidament en un problema de vendes i reputació. Prioritats de recuperació, canals alternatius i comunicació són tan importants com la resposta tècnica.
Font: Reuters — 25 d’abril del 2025
Què va passar
El ciberincident de Marks & Spencer va començar cap a Setmana Santa de 2025. La companyia va suspendre les comandes en línia al Regne Unit i Irlanda i no les va reactivar de manera progressiva fins al juny. Les botigues físiques van continuar obertes, tot i que amb problemes d'estoc en alguns productes.
La mateixa empresa va explicar que l'accés inicial es va produir mitjançant enginyeria social dirigida a un tercer, i va estimar un impacte d'uns 300 milions de lliures en el seu benefici operatiu de l'exercici.
Què ensenya a un negoci amb venda en línia
L'atac no va necessitar una vulnerabilitat tècnica sofisticada: n'hi va haver prou de convèncer algú amb capacitat per restablir accessos. Això posa el focus en els serveis de suport, interns o externs, i en com verifiquen la identitat de qui truca.
El segon aprenentatge és de negoci: setmanes sense canal en línia tenen un cost molt superior al de la recuperació tècnica.
Què convé revisar
Controls amb impacte directe en aquest tipus d'atac:
- Procediment de verificació d'identitat abans de restablir contrasenyes o doble factor.
- Accessos de proveïdors i de serveis de suport, amb permisos mínims i registre.
- Pla de continuïtat del canal de venda: què es pot continuar venent i com.
- Còpies recuperables de la botiga en línia, l'ERP i el catàleg.
Preguntes freqüents
- Com van entrar els atacants?
- Segons l'empresa, mitjançant enginyeria social dirigida a un tercer amb accés als seus sistemes.
- Una botiga en línia petita és objectiu?
- Sí. La tècnica d'enganyar el suport per obtenir accés funciona igual en organitzacions petites.
- Quina mesura té més efecte?
- Reforçar la verificació d'identitat al suport i exigir doble factor resistent al phishing en els accessos administratius.
Aquest tipus de notícia demostra que ciberseguretat, cloud i continuïtat de negoci s'han de planificar conjuntament. Seintec pot ajudar-te a fer-ho a la teva organització; contacta amb nosaltres.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.