Por AJ Thompson, CCO en la consultoría de TI Northdoor plc
El gigante minorista también ha tenido que limitar el acceso de los empleados cuando trabaja desde casa y destaca la amenaza continua de los ciberdelincuentes.
Como otro ataque cibernético golpeó una marca conocida que causa más caos, el caso de que las organizaciones se aseguren de que estén al día con sus medidas de protección y que pueden ser resistentes ante una violación nunca ha sido más fuerte.
Al comienzo de cada año, las advertencias de Dire sobre el probable aumento de los ataques cibernéticos provienen de expertos. 2025 ha demostrado, hasta ahora, estos expertos correctos, con ataques sofisticados que golpean a las empresas y causan caos. En declaraciónM&S dijo que había sido víctima de un ciberataque y que estaba haciendo una pausa tomando órdenes en línea. Mientras M&S aseguró a los clientes que no había acción que no se necesitara, ya que más tarde se vio obligado a limitar el acceso de los empleados que trabajaban desde casa.
Aunque la naturaleza del ataque sigue siendo incierta, el impacto inmediato es muy claro. Con las compras en línea pausadas y los empleados que no pueden acceder a redes internas desde casa, el impacto continuo y en cascada de un ataque cibernético es claramente visible. En los próximos días, es probable que escuchemos más sobre el ataque y las ramificaciones sobre el negocio y los clientes, pero ya está claro que esta violación está en línea con los otros ataques de alto perfil que hemos visto desde principios de año.
Debe actuar como una advertencia a todas las empresas para ajustar sus defensas, garantizar la resiliencia frente a un ciberataque y proteger mejor los datos y los clientes, como AJ Thompson, CCO en Northdoor plc explica.
“Este último ataque de alto perfil es otro ejemplo de ciberdelincuentes que obtienen acceso con éxito a sistemas y datos y causan estragos. M&S ha tenido que cerrar su oferta minorista en línea externa y sus sistemas internos para los empleados que trabajan desde el hogar, lo que significa que ha tenido un gran impacto en el negocio.
“Mientras que los M&S se están registrando para restaurar los sistemas, el ataque en sí mismo debe actuar como una llamada de atención a todas las demás empresas, sin importar en qué sector operen. Ante un enfoque altamente sofisticado de los ciberdelincuentes y en un contexto de un paisaje regulador cada vez más complejo, las empresas tienen que garantizar que las defensas y la resiliencia estén firmemente en su lugar y parte de la cultura de la compañía.
“Sin embargo, para muchas compañías que luchan contra esta amenaza en constante cambio, parece ser una tarea desalentadora, si no imposible,. El nivel de ataques parece estar aumentando. En los últimos meses, hemos visto a Morrisons, Barclays, Lloyds, Southern Water, Gateshead Airways y TalkTalk, todos impactados por varios tipos de intrusión cibernética, y este último ataque previo el proyecto de ley en términos de la cantidad de la cantidad de desarreo.
“Sin embargo, no todas son malas noticias para las empresas del Reino Unido. Realizar defensas, educar al personal y comprender cómo se ven las últimas amenazas son todos los pasos cruciales para que las empresas se protejan y garanticen la resiliencia frente a dicho ataque. Algunos están a los consultores de terceros para ayudar a implementar estas empresas. Los tamaños deben tomar medidas ahora para protegerse mejor ”, concluyó Thompson.
