Zürcher Nachrichten - Victime d'une cyberattaque, Marks & Spencer chiffre l'impact à 300 millions de livres

EUR -
AED 4.306155
AFN 75.042013
ALL 95.503749
AMD 434.754686
ANG 2.098711
AOA 1076.391259
ARS 1633.24963
AUD 1.628528
AWG 2.110572
AZN 1.994428
BAM 1.957787
BBD 2.362129
BDT 143.900142
BGN 1.955916
BHD 0.44281
BIF 3489.478703
BMD 1.17254
BND 1.496039
BOB 8.103811
BRL 5.808641
BSD 1.172805
BTN 111.252708
BWP 15.93833
BYN 3.309527
BYR 22981.781782
BZD 2.358715
CAD 1.592954
CDF 2720.292089
CHF 0.916051
CLF 0.026783
CLP 1054.113217
CNY 8.006395
CNH 8.009626
COP 4288.447382
CRC 533.195652
CUC 1.17254
CUP 31.072307
CVE 110.747092
CZK 24.365532
DJF 208.384054
DKK 7.468375
DOP 69.761033
DZD 155.366159
EGP 62.89473
ERN 17.588098
ETB 184.088968
FJD 2.570321
FKP 0.863715
GBP 0.862003
GEL 3.142366
GGP 0.863715
GHS 13.150693
GIP 0.863715
GMD 85.595094
GNF 10289.036793
GTQ 8.959971
GYD 245.356773
HKD 9.184384
HNL 31.212658
HRK 7.537044
HTG 153.631627
HUF 364.824037
IDR 20325.216788
ILS 3.451758
IMP 0.863715
INR 111.286347
IQD 1536.027252
IRR 1540717.411483
ISK 143.847284
JEP 0.863715
JMD 183.766485
JOD 0.831335
JPY 183.590446
KES 151.43396
KGS 102.504022
KHR 4704.810187
KMF 492.466903
KPW 1055.285869
KRW 1728.00758
KWD 0.36031
KYD 0.977363
KZT 543.223804
LAK 25772.426433
LBP 105000.946469
LKR 374.827135
LRD 215.600817
LSL 19.534944
LTL 3.462205
LVL 0.709257
LYD 7.445535
MAD 10.84746
MDL 20.206971
MGA 4866.040121
MKD 61.633956
MMK 2461.73592
MNT 4195.172462
MOP 9.463389
MRU 46.866318
MUR 55.144752
MVR 18.121573
MWK 2041.973347
MXN 20.470229
MYR 4.655255
MZN 74.934025
NAD 19.534297
NGN 1613.391652
NIO 43.044434
NOK 10.870379
NPR 177.995773
NZD 1.986851
OMR 0.451129
PAB 1.172775
PEN 4.112686
PGK 5.087357
PHP 71.84734
PKR 326.874774
PLN 4.25386
PYG 7213.027176
QAR 4.272145
RON 5.203851
RSD 117.378966
RUB 87.908347
RWF 1713.667045
SAR 4.397001
SBD 9.429695
SCR 16.118112
SDG 704.106632
SEK 10.846464
SGD 1.493933
SHP 0.875419
SLE 28.813145
SLL 24587.570662
SOS 669.520533
SRD 43.921037
STD 24269.208309
STN 24.869571
SVC 10.262421
SYP 129.594949
SZL 19.534782
THB 38.122751
TJS 11.000561
TMT 4.109752
TND 3.378967
TOP 2.823195
TRY 52.931382
TTD 7.960825
TWD 37.086845
TZS 3054.466613
UAH 51.532349
UGX 4409.907663
USD 1.17254
UYU 46.772051
UZS 14011.851495
VES 573.304883
VND 30903.461258
VUV 137.950946
WST 3.183667
XAF 656.67099
XAG 0.01556
XAU 0.000254
XCD 3.168847
XCG 2.113679
XDR 0.815654
XOF 656.622607
XPF 119.331742
YER 279.763574
ZAR 19.594668
ZMK 10554.258273
ZMW 21.901814
ZWL 377.557365
  • AEX

    16.9500

    1014.09

    +1.7%

  • BEL20

    72.8600

    5352.67

    +1.38%

  • PX1

    42.7800

    8114.84

    +0.53%

  • ISEQ

    167.7500

    12593.36

    +1.35%

  • OSEBX

    21.5700

    2018.63

    +1.08%

  • PSI20

    135.3800

    9344.96

    +1.47%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    71.6400

    3902.45

    +1.87%

  • N150

    52.5100

    4154.58

    +1.28%

Victime d'une cyberattaque, Marks & Spencer chiffre l'impact à 300 millions de livres
Victime d'une cyberattaque, Marks & Spencer chiffre l'impact à 300 millions de livres / Photo: PIERRE VERDY - AFP/Archives

Victime d'une cyberattaque, Marks & Spencer chiffre l'impact à 300 millions de livres

La chaîne de distribution britannique Marks & Spencer estime à 300 millions de livres l'impact de la cyberattaque dont elle est victime depuis plusieurs semaines, qui a profondément affecté son fonctionnement et dont les conséquences pourraient durer jusqu'en juillet.

Taille du texte:

"Notre estimation actuelle (...) prévoit un impact d'environ 300 millions de livres (355 millions d'euros, ndlr) sur le résultat opérationnel du groupe pour l’exercice 2025/26, qui sera réduit grâce à une gestion rigoureuse des coûts, aux assurances et à d'autres actions commerciales", écrit l'entreprise dans un communiqué.

M&S pourrait être victime d'un rançongiciel, qui exploite les failles de sécurité d'une organisation pour chiffrer et bloquer ses systèmes informatiques, exigeant une rançon pour les débloquer. Mais l'entreprise ne l'a pas confirmé.

Outre M&S, l'enseigne Co-op a également été victime d'une attaque du même genre, tout comme le prestigieux grand magasin londonien Harrods, contraint de restreindre l'accès à Internet depuis ses locaux au début du mois.

"Le groupe connu publiquement sous le nom de Scattered Spider" est suspecté, "mais nous avons toute une série d'hypothèses différentes", a déclaré à la BBC Paul Foster, chef de l'unité nationale de lutte contre la cybercriminalité de l'agence britannique NCA.

"Nous savons que Scattered Spider est largement anglophone, mais cela ne signifie pas nécessairement qu'ils sont au Royaume-Uni. Nous savons qu'ils communiquent en ligne entre eux sur un éventail de plateformes et de canaux différents, ce qui est, je suppose, essentiel pour leur permettre d'opérer en tant que collectif", a-t-il ajouté.

- Vol de données personnelles -

Les perturbations liées à l'attaque, qui ont notamment contraint l'entreprise à suspendre ses ventes en ligne ou le paiement sans contact, se poursuivront jusqu'en juillet, anticipe M&S.

"Les ventes alimentaires ont été affectées par une disponibilité réduite des produits", avec parfois des rayons vides, "bien que la situation s'améliore" et dans les secteurs de l'habillement, de la maison et de la beauté "les ventes en ligne et le résultat opérationnel ont été fortement touchés" par la suspension temporaire des achats sur internet, ajoute l'entreprise.

"Nous nous concentrons désormais sur la reprise, visant à restaurer nos systèmes, nos opérations et notre offre client au cours du premier semestre", ajoute-t-elle.

L'enseigne avait révélé mi-mai que certaines données personnelles de ses clients avaient été dérobées dans le cadre de cette cyberattaque, qui a débuté mi-avril, mais pas les détails de paiement ou les mots de passe des comptes.

Les 300 millions évoqués par M&S "montrent la gravité de la situation" et suggèrent "que les pirates informatiques ont causé des dommages considérables", selon Dan Coatsworth, analyste d'investissement chez AJ Bell.

- Possible amende -

Il souligne que l'entreprise pourrait être touchée par une amende du régulateur britannique de la protection des données (ICO) "pour ne pas avoir pris les mesures appropriées pour prévenir les violations de données" comme l'ont montré plusieurs exemples dans le passé; tels que British Airways ou Tesco Bank.

"M&S aurait souscrit une assurance qui couvrirait jusqu'à 100 millions de livres sterling de ces coûts", relaye pour sa part Aarin Chiekrie, analyste d'Hargreaves Lansdown. "La cyberattaque est probablement un événement ponctuel, et les activités sous-jacentes se portent bien."

Il remarque que "Marks & Spencer a pulvérisé ses prévisions de bénéfices annuels, grâce à la forte croissance de sa division alimentaire".

L'entreprise a présenté sur l'année un résultat net en baisse de près d'un tiers, à 295,7 millions de livres, contre 431,2 millions l'an passé. Celui-ci ne tient pas compte de l'impact du piratage.

Le chiffre d'affaires a lui augmenté de 6%, à 13,82 milliards de livres et le bénéfice opérationnel a atteint 624,3 millions de livres.

"Cet incident n'est qu'un accident de parcours, dont nous sortirons en meilleure forme", veut croire Stuart Machin, directeur général de M&S, qui compte maintenir sa stratégie et ses plans à long terme.

L'action du groupe était en hausse d'environ 0,85% mercredi vers 10H30 GMT à la Bouse de Londres.

B.Brunner--NZN