Paranoia, caos y personal durmiendo en la oficina: una fuente revela que M&S "no tenía ningún plan" para los ciberataques

Una fuente cercana a M&S le dijo a Sky News que podrían pasar "meses" antes de que el minorista se recupere completamente de un ciberataque grave y en curso, y que la compañía no tenía ningún plan para un incidente de ese tipo.
Los piratas informáticos han estado manteniendo a la marca High Street como rehén durante más de una semana, obligándola a suspender los pedidos en línea y detener el reclutamiento .
Un empleado de la oficina central de M&S, que habló con Sky News bajo condición de anonimato, dijo que la semana pasada había sido "puro caos".
"No teníamos ningún plan de continuidad de negocio [para esto], no teníamos un plan de ciberataque", dijo la fuente.
En general, es mucho estrés. La gente no ha podido dormir, ha pasado los fines de semana trabajando, ha dormido en la oficina... simplemente es una reacción reactiva.
Dijeron a Sky News que pasarían "algunos meses" antes de que la interrupción terminara.
La idea es que algunos servicios vuelvan a estar disponibles poco a poco. No es todo el proceso, sino que tanto los clientes de la tienda física como los que están en línea puedan acceder a los servicios.
Leer más: ¿Quiénes son los famosos hackers de Scattered Spider?
Utilice el navegador Chrome para un reproductor de vídeo más accesible.

Mientras tanto, dijeron que el personal se veía obligado a trabajar en dispositivos personales de manera ad hoc y que los consejos internos cambiaban constantemente.
"Lo vamos resolviendo sobre la marcha", dijeron.
"Ni siquiera se nos permite usar nuestros dispositivos de trabajo, así que tenemos que usar nuestros dispositivos personales, todo tipo de cosas.
Es imposible trabajar porque no podemos hablar de nada relacionado con el incidente en Teams, que es nuestra forma habitual de chatear... Así que tenemos que usar WhatsApp para comunicarnos.
Dijeron que hay una "sensación de paranoia y, por lo tanto, no todos lo saben todo, porque no sabemos quién ha sido comprometido. Todavía están tratando de averiguarlo".
Esa paranoia existe porque los empleados todavía no están seguros de si hay piratas informáticos dentro del sistema de M&S, dijo la fuente.
"Es posible, es una posibilidad", dijeron.
"No lo sé, y no se ha dicho. Pero es una posibilidad y conviene tener cuidado."
👉 Escucha Sky News Daily en tu aplicación de podcast 👈
El viernes M&S dijo a sus compradores que lamentaba "realmente" no haber podido "ofrecerles el servicio que esperan".
"Estamos trabajando día y noche para gestionar el actual incidente cibernético y que todo vuelva a la normalidad lo antes posible", dijo el director ejecutivo de M&S, Stuart Machin, en un comunicado a los clientes.
Harrods y el Grupo Co-op también han sido blanco de piratas informáticos en los últimos días.
Los ataques deberían ser una llamada de atención
El ministro de la Oficina del Gabinete, Pat McFadden, dirá esta semana a "todas las empresas del Reino Unido" que estos ataques deberían ser una "llamada de atención".
Se espera que el Sr. McFadden declare en la conferencia CyberUK en Manchester: «En un mundo donde los ciberdelincuentes que nos atacan son implacables en su afán de lucro, con intentos a toda hora, las empresas deben tratar la ciberseguridad como una prioridad absoluta».
Dirá: "Hemos visto en tiempo real los trastornos que estos ataques han causado, incluso a las familias trabajadoras que realizan sus vidas cotidianas.
"Sirve como un poderoso recordatorio de que, así como nunca dejaríamos el coche o la casa sin llave de camino al trabajo, debemos tratar nuestras tiendas digitales de la misma manera".
Sky News