
Кибератаките нарушават операциите в M&S, Co-op и Harrods
Проблемите в M&S започнаха по време на Великденския уикенд, когато клиентите съобщиха за проблеми с безконтактните плащания и услугата click-and-collect. Главният изпълнителен директор Стюарт Мачин призна, че компанията се справя със сериозен киберинцидент, който изисква оперативни промени, за да защити както клиентите, така и самата компания. Атаката причини значителни усложнения, включително недостиг на запаси и невъзможност на отдалечените служители да получат достъп до вътрешни системи. На 13 май M&S потвърди, че нападателите са получили достъп до личните данни на клиентите; данните за платежните карти и паролите обаче не са били компрометирани и не е известно дали тези данни са били публикувани.
По същия начин Co-op се сблъска с кибератака на 30 април, която засегна техните бек-офис системи и кол центрове. Отдалечените работници бяха помолени да държат камерите включени по време на онлайн срещи и да избягват записването или споделянето на чувствителна информация. Няколко дни по-късно беше открито, че хакери са получили достъп до обширна клиентска база данни.Harrods претърпя опит за киберпроникване на 2 май. Луксозният магазин реагира незабавно, като ограничи достъпа до интернет във всичките си клонове и ангажира специалисти, които да разследват и елиминират заплахите. Въпреки това всички магазини и онлайн услуги останаха напълно функционални.
Тези атаки не са изолирани инциденти. Напоследък британската търговия на дребно се сблъсква с все по-чести и сложни киберзаплахи, като JD Sports, Boots и WHSmith са сред засегнатите. Националният център за киберсигурност (NCSC) работи със засегнатите компании за укрепване на тяхната защита, а Комитетът по търговия и бизнес въпроси изисква доказателства от ръководството на M&S и Co-op за ефективно управление на инциденти.
Спешен призив за подобрена киберсигурност, тъй като търговците на дребно в Обединеното кралство са изправени пред нарастващи заплахи и финансови загуби
Според експерти тези атаки са предупреждение, че търговията на дребно трябва да приеме мерки за сигурност на ниво държавни агенции или финансови институции. С нарастващото изместване на продажбите към онлайн средата и намаляващото използване на пари в брой, уязвимостта на системата нараства, което изисква по-строги стандарти за сигурност.
Нападателите използваха социално инженерство, представяйки се за служители и измамно получавайки нулиране на пароли чрез ИТ бюрото за помощ. Групите DragonForce и Scattered Spider, известни със своите рансъмуер кампании, се считат за основните заподозрени.
Финансовите щети са значителни – Deutsche Bank изчислява , че M&S е претърпяла загуби от приблизително 30 милиона паунда, като се очакват допълнителни седмични загуби, докато ситуацията бъде разрешена. Освен финансовите въздействия, кражбата на данни заплашва и доверието на клиентите, което може да доведе до дезертьорството им към конкурентите.
В резултат на тези събития интересът на търговците на дребно към киберзастраховането нараства, като застрахователите коригират условията си според текущото развитие на заплахите.
Тези събития ясно показват, че дори най-големите британски марки не са имунизирани срещу кибератаки. Укрепването на киберсигурността и защитата на данните на клиентите стават от съществено значение за поддържане на оперативната стабилност и доверие в дигиталната ера.