Zürcher Nachrichten - Victime d'une cyberattaque, Marks & Spencer chiffre l'impact à 300 millions de livres

EUR -
AED 4.212777
AFN 72.835586
ALL 94.512843
AMD 422.248264
ANG 2.053494
AOA 1052.895931
ARS 1680.790338
AUD 1.635257
AWG 2.067368
AZN 1.95436
BAM 1.956354
BBD 2.309354
BDT 140.73988
BGN 1.939347
BHD 0.432422
BIF 3423.630825
BMD 1.146945
BND 1.480319
BOB 7.92328
BRL 5.90941
BSD 1.146625
BTN 108.087801
BWP 15.582008
BYN 3.185903
BYR 22480.122
BZD 2.305963
CAD 1.623185
CDF 2615.035015
CHF 0.925648
CLF 0.026299
CLP 1035.072439
CNY 7.764364
CNH 7.780559
COP 3960.034063
CRC 520.14739
CUC 1.146945
CUP 30.394043
CVE 110.569964
CZK 24.190336
DJF 203.835517
DKK 7.474072
DOP 66.986043
DZD 152.939427
EGP 57.331754
ERN 17.204175
ETB 181.647461
FJD 2.564
FKP 0.867567
GBP 0.866531
GEL 3.039852
GGP 0.867567
GHS 12.874504
GIP 0.867567
GMD 84.304874
GNF 10064.442782
GTQ 8.746478
GYD 239.84901
HKD 8.988436
HNL 30.606273
HRK 7.533254
HTG 149.77244
HUF 351.906109
IDR 20445.785654
ILS 3.394682
IMP 0.867567
INR 108.1919
IQD 1502.49795
IRR 1577049.375404
ISK 143.976448
JEP 0.867567
JMD 181.171337
JOD 0.813229
JPY 185.008009
KES 148.419043
KGS 100.300781
KHR 4599.249852
KMF 492.617229
KPW 1032.250901
KRW 1752.130969
KWD 0.353179
KYD 0.955446
KZT 559.543917
LAK 25295.872375
LBP 102708.92515
LKR 382.668433
LRD 208.916469
LSL 18.815678
LTL 3.386631
LVL 0.693776
LYD 7.311819
MAD 10.580612
MDL 20.248208
MGA 4817.169398
MKD 61.628611
MMK 2408.272435
MNT 4107.54883
MOP 9.256923
MRU 45.947051
MUR 54.881752
MVR 17.720734
MWK 1992.243861
MXN 19.872547
MYR 4.745948
MZN 73.301688
NAD 18.814173
NGN 1560.350288
NIO 41.990088
NOK 11.102662
NPR 172.945006
NZD 1.997675
OMR 0.441554
PAB 1.14663
PEN 3.881306
PGK 5.032508
PHP 69.638491
PKR 319.223511
PLN 4.259467
PYG 7041.056554
QAR 4.175458
RON 5.239364
RSD 117.183799
RUB 83.845404
RWF 1679.12748
SAR 4.299026
SBD 9.24601
SCR 15.693948
SDG 688.744688
SEK 10.98638
SGD 1.482316
SHP 0.85631
SLE 28.387314
SLL 24050.86738
SOS 655.483268
SRD 42.898615
STD 23739.445827
STN 24.544623
SVC 10.032843
SYP 126.774237
SZL 18.814083
THB 37.723444
TJS 10.63456
TMT 4.014308
TND 3.339618
TOP 2.761569
TRY 53.262066
TTD 7.775237
TWD 36.375404
TZS 3017.595134
UAH 51.508996
UGX 4173.182519
USD 1.146945
UYU 45.84299
UZS 13769.075108
VES 695.774297
VND 30176.12295
VUV 136.226685
WST 3.156058
XAF 656.142926
XAG 0.017685
XAU 0.000276
XCD 3.099677
XCG 2.066386
XDR 0.807102
XOF 648.024305
XPF 119.331742
YER 273.665193
ZAR 18.876464
ZMK 10323.885445
ZMW 20.552914
ZWL 369.315822
  • AEX

    -3.2400

    1078.16

    -0.3%

  • BEL20

    -1.1300

    5647.65

    -0.02%

  • PX1

    -46.5700

    8421.14

    -0.55%

  • ISEQ

    0.0000

    13785.73

    0%

  • OSEBX

    23.1300

    1950.43

    +1.2%

  • PSI20

    62.3800

    9102.6

    +0.69%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    42.0100

    4242.69

    +1%

  • N150

    3.3900

    4235.78

    +0.08%

Victime d'une cyberattaque, Marks & Spencer chiffre l'impact à 300 millions de livres
Victime d'une cyberattaque, Marks & Spencer chiffre l'impact à 300 millions de livres / Photo: PIERRE VERDY - AFP/Archives

Victime d'une cyberattaque, Marks & Spencer chiffre l'impact à 300 millions de livres

La chaîne de distribution britannique Marks & Spencer estime à 300 millions de livres l'impact de la cyberattaque dont elle est victime depuis plusieurs semaines, qui a profondément affecté son fonctionnement et dont les conséquences pourraient durer jusqu'en juillet.

Taille du texte:

"Notre estimation actuelle (...) prévoit un impact d'environ 300 millions de livres (355 millions d'euros, ndlr) sur le résultat opérationnel du groupe pour l’exercice 2025/26, qui sera réduit grâce à une gestion rigoureuse des coûts, aux assurances et à d'autres actions commerciales", écrit l'entreprise dans un communiqué.

M&S pourrait être victime d'un rançongiciel, qui exploite les failles de sécurité d'une organisation pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer. Mais l'entreprise ne l'a pas confirmé.

Outre M&S, l'enseigne Co-op a également été victime d'une attaque du même genre, tout comme le prestigieux grand magasin londonien Harrods, contraint de restreindre l'accès à Internet depuis ses locaux au début du mois.

"Le groupe connu publiquement sous le nom de Scattered Spider" est suspecté, "mais nous avons toute une série d'hypothèses différentes", a déclaré à la BBC Paul Foster, chef de l'unité nationale de lutte contre la cybercriminalité de l'agence britannique NCA.

"Nous savons que Scattered Spider est largement anglophone, mais cela ne signifie pas nécessairement qu'ils sont au Royaume-Uni. Nous savons qu'ils communiquent en ligne entre eux sur un éventail de plateformes et de canaux différents, ce qui est, je suppose, essentiel pour leur permettre d'opérer en tant que collectif", a-t-il ajouté.

- Vol de données personnelles -

Les perturbations liées à l'attaque, qui ont notamment contraint l'entreprise à suspendre ses ventes en ligne ou le paiement sans contact, se poursuivront jusqu'en juillet, anticipe M&S.

"Les ventes alimentaires ont été affectées par une disponibilité réduite des produits", avec parfois des rayons vides, "bien que la situation s'améliore" et dans les secteurs de l'habillement, de la maison et de la beauté "les ventes en ligne et le résultat opérationnel ont été fortement touchés" par la suspension temporaire des achats sur internet, ajoute l'entreprise.

"Nous nous concentrons désormais sur la reprise, visant à restaurer nos systèmes, nos opérations et notre offre client au cours du premier semestre", ajoute-t-elle.

L'enseigne avait révélé mi-mai que certaines données personnelles de ses clients avaient été dérobées dans le cadre de cette cyberattaque, qui a débuté mi-avril, mais pas les détails de paiement ou les mots de passe des comptes.

Les 300 millions évoqués par M&S "montrent la gravité de la situation" et suggèrent "que les pirates informatiques ont causé des dommages considérables", selon Dan Coatsworth, analyste d'investissement chez AJ Bell.

- Possible amende -

Il souligne que l'entreprise pourrait être touchée par une amende du régulateur britannique de la protection des données (ICO) "pour ne pas avoir pris les mesures appropriées pour prévenir les violations de données" comme l'ont montré plusieurs exemples dans le passé; tels que British Airways ou Tesco Bank.

"M&S aurait souscrit une assurance qui couvrirait jusqu'à 100 millions de livres sterling de ces coûts", relaye pour sa part Aarin Chiekrie, analyste d'Hargreaves Lansdown. "La cyberattaque est probablement un événement ponctuel, et les activités sous-jacentes se portent bien."

Il remarque que "Marks & Spencer a pulvérisé ses prévisions de bénéfices annuels, grâce à la forte croissance de sa division alimentaire".

L'entreprise a présenté sur l'année un résultat net en baisse de près d'un tiers, à 295,7 millions de livres, contre 431,2 millions l'an passé. Celui-ci ne tient pas compte de l'impact du piratage.

Le chiffre d'affaires a lui augmenté de 6%, à 13,82 milliards de livres et le bénéfice opérationnel a atteint 624,3 millions de livres.

"Cet incident n'est qu'un accident de parcours, dont nous sortirons en meilleure forme", veut croire Stuart Machin, directeur général de M&S, qui compte maintenir sa stratégie et ses plans à long terme.

L'action du groupe était en hausse d'environ 0,85% mercredi vers 10H30 GMT à la Bouse de Londres.

B.Brunner--NZN