Marks & Spencer a mis près de quatre mois à se relever d’une cyberattaque

Le 11 août 2025 à 11h04

Le 11 août 2025 à 11h04

Commentaires (9)

votre avatar
Je ne suis pas surpris. J'avais passé des entretiens l'an dernier pour aller faire de la cyber chez eux. Même comme simple prestataire, je devais passer plus de 6 interviews (!!). J'ai arrêté les dégâts au bout du troisième tellement j'ai eu affaire à des baltringues.
votre avatar
Du coup, ils n'ont pas trouvé leur licorne à 5 têtes.
votre avatar
mais « espérait réduire de moitié l’impact grâce à l’assurance et à une maîtrise des coûts »

En réduisant le budget de la SI et de la sécurité ? :dd:
votre avatar
L’occasion de rappeler l’importance des protections face aux attaques toujours plus nombreuses, mais aussi des plans de reprise d’activité.
J'ai presque envie de dire : surtout d'avoir un PRA et régulièrement testé. Tout comme faire des campagnes de pentest à une fréquence adaptée.

Problème : tout ceci a un coût non négligeable et personne ne veut payer pour.
votre avatar
Le nombre de boîte qui ne savent pas ce qu'est un PRA / DRP.... Et le jour où ça tombe, ils pleurent...
votre avatar
Le hic c'est que souvent elles vont avoir recours à des prestataires (hébergement, SaaS, etc) qui eux seront certifiés ISO 27001 et tout le tralala, mais oublieront que la responsabilité des données est toujours partagée entre le client et le fournisseur.

Typiquement, un Cloud Provider va garantir via le contrat qu'il sécurise les données, mais si le client fout tout sur une VM ouverte aux 4 vents, le presta n'est pas responsable de la fuite. C'est une nuance qui est vite ignorée quand on traite son IT uniquement sous le prisme d'une ligne comptable.
votre avatar
Quelques mois avant l'attaque :
Non, pas besoin de payer 10 millions pour augmenter la sécurité du système, c'est de l'argent foutu en l'air
votre avatar
Bof !
Après la fermeture quasi illégale de tous leurs magasins français en 2001, je me fiche complètement de ce qui peut arriver à Marc & Spencer. La meilleure amie de ma femme et son copain ont reçu l'information de la fermeture par mail, une demi-heure avant l'annonce aux autres salariés.
Un de mes cousins éloignés, directeur de magasin dans le Pas-de-Calais, s'est suicidé quelques mois après avoir perdu son poste.
votre avatar
Tout ça manque d'un retex un peu détaillé pour savoir ce qui a été touché et pourquoi ça a pris tant de temps.

Marks & Spencer a mis près de quatre mois à se relever d’une cyberattaque

Fermer