
M&S hekkerek harmadik fél segítségével férhettek hozzá az adatokhoz
Áprilisban kibertámadás érte a Marks & Spencer (M&S) áruházláncot, amelynek következményeként a vállalat jelentős anyagi veszteségeket szenvedett el. A támadást követően úgy tűnik, hogy a hackerek egy harmadik fél rendszerein keresztül fértek hozzá az M&S informatikai rendszereihez. Az esetet követően a cég online rendelések felvételét három héten át szüneteltette, ami jelentős hatással volt az eladásokra, és sok boltban az árukészletek kiürüléséhez vezetett.
A DragonForce néven ismert hacker csoport már korábban is bejelentette, hogy ők állnak a támadás mögött, valamint hogy ők voltak felelősek a Co-op bolthálózat ellen végrehajtott hackertámadásért is. A Marks & Spencer vezetősége a kibertámadást követően úgy döntött, hogy informatikai rendszereinek egy részét leállítja, hogy minimalizálja a további károkat, ezzel azonban saját működési rendszereikhez való hozzáférésüket is megnehezítették. A cég szóvivője a közelmúltban elmondta, hogy a boltjaik nyitva maradtak, és az elérhetőségük már sokkal normálisabb szintre állt vissza, mivel a boltok készletei ezen a hétvégén már jól feltöltöttek voltak.
A kibertámadás következtében a Marks & Spencer heti több mint 40 millió fontnyi eladásveszteséget könyvelhetett el, a Bank of America elemzői szerint. Az áruházlánc április 25-én bejelentette, hogy leállította az online rendelések felvételét, mivel sok boltban az élelmiszerekhez kapcsolódó rendszereket is offline kellett állítaniuk. A legnagyobb kihívás számukra az online rendszerük teljes működőképessé tételének helyreállítása volt, amely a ruházati és otthoni termékek eladásának körülbelül egyharmadát teszi ki.
A cég május 13-án nyilvánosságra hozta, hogy a kibertámadás során néhány ügyfél személyes adatait is ellopták, beleértve a neveket, születési dátumokat, telefonszámokat, lakcímeket, e-mail címeket, háztartási információkat és online rendelési előzményeket. Azonban hangsúlyozták, hogy a kártyainformációk, ha ellopták is őket, nem használhatóak, mivel nem tárolnak teljes bankkártya adatokat a rendszereikben.
A Co-op, amely szintén célpontja volt a hackereknek, április 30-án bejelentette, hogy az incidensre reagálva leállította informatikai rendszereinek egyes részeit. A támadás következtében a boltjaikban fizetési problémák és áruhiány lépett fel, és az ügyfelek, valamint a munkavállalók adatai is veszélybe kerültek. A Co-op szerdán arról tájékoztatott, hogy a vásárlók a hétvégén már a normális készletszintekhez közelítő árukészletekre számíthatnak.
A Marks & Spencer pénzügyi eredményeit a közeljövőben nyilvánosságra hozzák, de a figyelem minden bizonnyal a kibertámadás súlyos következményeire és annak pénzügyi hatásaira irányul. A vállalat számára kulcsfontosságú, hogy mielőbb helyreállítsa online szolgáltatásait, hogy minimalizálja a további eladásveszteségeket, és visszanyerje vásárlói bizalmát. Az incidens rávilágított arra, hogy a kibertámadások milyen komoly hatással lehetnek a nagyvállalatokra, és hogy a digitális biztonság egyre fontosabbá válik a kereskedelmi szektorban. Az M&S hírnevének helyreállítása érdekében elengedhetetlen, hogy a jövőben nagyobb figyelmet fordítsanak az informatikai rendszereik védelmére, és a vásárlók bizalmát is visszanyerjék.

