
Kiberuzbrukumi traucē M&S, Co-op un Harrods darbību
Problēmas M&S sākās Lieldienu nedēļas nogalē, kad klienti ziņoja par problēmām ar bezkontakta maksājumiem un klikšķu un savākšanas pakalpojumu. Izpilddirektors Stjuarts Machin atzina, ka uzņēmums nodarbojas ar nopietnu kiberincidentu, kam bija nepieciešamas darbības izmaiņas, lai aizsargātu gan klientus, gan pašu uzņēmumu. Uzbrukums izraisīja ievērojamus sarežģījumus, tostarp krājumu trūkumu un attālināto darbinieku nespēju piekļūt iekšējām sistēmām. 13. maijā M&S apstiprināja, ka uzbrucēji ieguva piekļuvi klientu personas datiem; Tomēr maksājumu karšu informācija un paroles netika apdraudētas, un nav zināms, vai šie dati ir publicēti.
Līdzīgi Co-op 30. aprīlī saskārās ar kiberuzbrukumu, kas ietekmēja viņu back-office sistēmas un zvanu centrus. Attālinātajiem darbiniekiem tika lūgts tiešsaistes sapulču laikā turēt kameras un izvairīties no sensitīvas informācijas ierakstīšanas vai kopīgošanas. Dažas dienas vēlāk tika atklāts, ka hakeri ir ieguvuši piekļuvi plašai klientu datu bāzei.Harrods piedzīvoja kiberinfiltrācijas mēģinājumu 2. maijā. Luksusa veikals nekavējoties reaģēja, ierobežojot piekļuvi internetam visās filiālēs un piesaistot speciālistus, lai izmeklētu un novērstu draudus. Neskatoties uz to, visi veikali un tiešsaistes pakalpojumi palika pilnībā funkcionāli.
Šie uzbrukumi nav atsevišķi incidenti. Pēdējā laikā Lielbritānijas mazumtirdzniecība ir saskārusies ar arvien biežākiem un sarežģītākiem kiberdraudiem, tostarp JD Sports, Boots un WHSmith. Nacionālais kiberdrošības centrs (NCSC) sadarbojas ar skartajiem uzņēmumiem, lai stiprinātu to aizsardzību, un Tirdzniecības un biznesa lietu komiteja pieprasa pierādījumus no M&S un Co-op vadības par efektīvu incidentu pārvaldību.
Steidzams aicinājums uzlabot kiberdrošību, jo Apvienotās Karalistes mazumtirgotāji saskaras ar pieaugošiem draudiem un finansiāliem zaudējumiem
Pēc ekspertu domām, šie uzbrukumi ir brīdinājums, ka mazumtirdzniecībai ir jāpieņem drošības pasākumi valsts aģentūru vai finanšu iestāžu līmenī. Pieaugot pārdošanas apjoma pārejai uz tiešsaistes vidi un samazinoties skaidras naudas izmantošanai, sistēmas ievainojamība pieaug, un tas prasa stingrākus drošības standartus.
Uzbrucēji izmantoja sociālo inženieriju, uzdodoties par darbiniekiem un krāpnieciski iegūstot paroles atiestatīšanu, izmantojot IT palīdzības dienestu. Grupas DragonForce un Scattered Spider, kas pazīstamas ar savām izspiedējvīrusa kampaņām, tiek uzskatītas par galvenajiem aizdomās turētajiem.
Finansiālais kaitējums ir ievērojams – Deutsche Bank lēš, ka M&S cieta zaudējumus aptuveni 30 miljonu sterliņu mārciņu apmērā, un gaidāmi turpmāki iknedēļas zaudējumi, līdz situācija tiks atrisināta. Papildus finansiālajai ietekmei datu zādzība apdraud arī klientu uzticēšanos, kas var novest pie viņu dezertēšanas konkurentiem.
Šo notikumu rezultātā mazumtirgotāju interese par kiberapdrošināšanu pieaug, apdrošinātājiem pielāgojot savus noteikumus atbilstoši pašreizējai draudu attīstībai.
Šie notikumi skaidri parāda, ka pat lielākie britu zīmoli nav pasargāti no kiberuzbrukumiem. Kiberdrošības stiprināšana un klientu datu aizsardzība kļūst būtiska, lai saglabātu darbības stabilitāti un uzticēšanos digitālajam laikmetam.