Després de mesos de silenci i especulacions, Marks & Spencer ha confirmat oficialment l'abast real del ciberatac que va patir a principis d'aquest any. La companyia britànica ha reconegut que l'incident no només va paralitzar la seva activitat en línia durant setmanes, sinó que va provocar milions de dòlars en pèrdues i una caiguda del 55% en els seus beneficis bianuals. La revelació posa de manifest com fins i tot les marques més consolidades poden falcar davant una violació de la seguretat digital i com una manca de resiliència pot multiplicar els danys econòmics.

Un ciberatac amb impacte financer immediat

L'incident va afectar directament els serveis de recollida en línia i a la botiga (“click & collection”), obligant a suspendre'ls durant gairebé dos mesos. El resultat va ser devastador: els beneficis abans d'impostos van caure un 55%, passant de 413 milions a només 184 milions de lliures en el primer semestre de l'any. La companyia calcula que les pèrdues totals podrien arribar als 300 milions de lliures, de les quals només un terç estarien cobertes per l'assegurança.

L'atac no només va afectar les vendes digitals, sinó també la confiança dels consumidors i la percepció de la seguretat de la marca, un cop difícil de revertir en un mercat tan competitiu.

Més enllà dels números: un problema de resiliència digital

El cas Marks & Spencer demostra que la resiliència digital —la capacitat de mantenir la continuïtat operativa davant d'un atac— és tan crítica com la pròpia defensa perimetral. Un simple fracàs en la gestió d'incidents pot comportar setmanes d'inactivitat, pèrdua econòmica i danys reputacionals que triguen anys a recuperar-se.

El sector retail, que depèn altament de les plataformes en línia, s'ha convertit en un objectiu prioritari per als grups de ransomware i atacs de denegació de servei (DDoS). Cada interrupció es tradueix directament en vendes i confiança perdudes.

Lliçons clau de l'atac

  • La ciberseguretat és un factor de negoci, no només tècnic. El seu impacte pot ser tan significatiu com una crisi de subministrament.
  • La continuïtat operativa s'ha de planificar amb simulacions reals i sistemes redundants.
  • L'assegurança cibernètica no substitueix la prevenció: redueix l'impacte financer, però no la pèrdua de reputació.
  • La comunicació transparent amb els clients i les parts interessades és fonamental per minimitzar els danys posteriors a l'incident.

Què recomanem d'Apolo Cybersecurity

A Apolo Cybersecurity, analitzem aquest tipus d'incidències com un clar avís per al sector retail. Recomanem a les organitzacions que:

  • Implementar plans de resposta a incidents (IRP) amb protocols de decisió ràpida.
  • Protegir infraestructures crítiques i entorns cloud mitjançant la segmentació, el seguiment continu i la detecció precoç d'anomalies.
  • Capacitar el personal perquè respongui adequadament a un atac digital o una interrupció.
  • Revisar la gestió de còpies de seguretat i recuperació, assegurant que els sistemes es poden restaurar sense dependre de tercers compromesos.

Reforçar la resiliència digital, el pas clau per evitar milions de dòlars en pèrdues

Els atacs cibernètics no només costen diners: aturen les operacions, danyen la reputació i erosionen la confiança dels clients. A Apolo Cybersecurity, ajudem a les empreses a reforçar la seva resiliència digital, optimitzar la seva protecció contra incidents i garantir la continuïtat del negoci davant amenaces cada vegada més sofisticades.

Prev Post
Next Post

Tens dubtes? Estem encantats d'ajudar!