• Publié par Akim Demora

M&S se prend une claque à 355 M€ : la cyberattaque qui fait mal au retail.

  • E-commerce
  • Sécurité et fraude

M&S, en pleine remontada, se fait faucher en plein vol par une cyberattaque. Résultat : 355 millions d’euros envolés, e-shop HS, clients flippés. Le retailer encaisse le choc et tente de garder le cap.

Avant le crash, M&S brillait : +22% de bénéfice ajusté, ventes en hausse, transformation digitale en marche. Mais en avril, un hacker s’infiltre via un sous-traitant, et tout s’effondre.

Points clés

  1. Un trou de 355 M€ dans la caisse La cyberattaque a coûté cher : 300 millions de livres (355 millions d’euros) de pertes opérationnelles prévues pour l’exercice 2025/26. M&S espère en récupérer la moitié via assurances et économies.
  2. E-commerce en PLS Le site de M&S est resté offline pendant des semaines, avec des perturbations attendues jusqu’en juillet. Les ventes en ligne de vêtements et de déco, qui pèsent 3 M£ par jour, ont été fortement impactées.
  3. Marché en chute libre Depuis l’attaque, M&S a perdu plus d’un milliard de livres en valeur boursière. L’action a chuté de 13%, et le CEO Stuart Machin voit son bonus fondre d’un million.
  4. Données clients dans la nature Les hackers ont volé des infos perso : noms, emails, dates de naissance. Pas de données bancaires, mais assez pour alimenter des campagnes de phishing.
  5. Accélération forcée du digital M&S profite de la crise pour booster sa transformation numérique : refonte IT, nouvelles applis de suivi de stock, et renforcement de la cybersécurité. Objectif : faire en 6 mois ce qui était prévu sur 2 ans.
  6. Justice en embuscade Une action collective est en cours en Écosse, et l’ICO (régulateur UK) enquête. M&S pourrait écoper d’amendes salées si sa gestion des données est jugée négligente.

Insight

Cette attaque montre que même les géants du retail ne sont pas à l’abri. La cybersécurité devient une priorité stratégique. Les retailers doivent investir massivement pour protéger leurs données et leurs clients.

Pour aller plus loin

  1. Audit complet de ta cybersécurité
  2. Formation de tes équipes aux risques numériques
  3. Mise en place d’un plan de crise cyber
  4. Communication transparente avec tes clients en cas d’incident

Commentaires