Silencio sobre rescate tras ataque cibernético
Archie Norman, presidente de la gigante minorista británica Marks & Spencer, se negó a revelar a legisladores si la empresa pagó rescate tras el ataque de ransomware que sufrió a principios de 2023.
«No discutimos detalles de nuestra interacción con el actor de la amenaza», afirmó Norman. «No creemos que sea de interés público abordar este tema, en parte porque es asunto de aplicación de la ley».
El ejecutivo aseguró que «nadie» en la empresa interactuó directamente con los cibercriminales, atribuyendo el ataque al grupo DragonForce.
Impacto devastador en datos y operaciones
En mayo de 2023, Marks & Spencer confirmó el robo de información sensible de clientes que incluyó:
- Nombres completos
- Fechas de nacimiento
- Direcciones físicas y electrónicas
- Números telefónicos
- Información del hogar
- Historiales de pedidos en línea

El ciberataque paralizó operaciones durante semanas, generando estantes vacíos en tiendas e inhabilitando los pedidos en línea.
Recuperación prolongada hasta finales de 2023
Norman reveló que los esfuerzos de recuperación continuarían hasta octubre o noviembre de 2023, destacando el impacto duradero del incidente en las operaciones del minorista.