
Кібератаки порушують роботу M&S, Co-op і Harrods
Проблеми в M&S почалися під час великодніх вихідних, коли клієнти повідомили про проблеми з безконтактними платежами та послугою «натисни та отримай». Генеральний директор Стюарт Мачін визнав, що компанія має справу з серйозним кіберінцидентом, який вимагає операційних змін для захисту як клієнтів, так і самої компанії. Атака спричинила значні ускладнення, включаючи нестачу запасів і неможливість віддалених співробітників отримати доступ до внутрішніх систем. 13 травня M&S підтвердила, що зловмисники отримали доступ до персональних даних клієнтів; Однак дані платіжних карток і паролі не були скомпрометовані, і невідомо, чи були ці дані опубліковані.
Аналогічним чином, Co-op зіткнулася з кібератакою 30 квітня, яка вплинула на їхні бек-офісні системи та колл-центри. Віддалених працівників попросили тримати камери увімкненими під час онлайн-зустрічей і уникати запису або обміну конфіденційною інформацією. Через кілька днів з’ясувалося, що хакери отримали доступ до великої бази даних клієнтів.Harrods зіткнувся зі спробою кіберпроникнення 2 травня. Розкішний магазин оперативно відреагував, обмеживши доступ до інтернету у всіх своїх філіях, і залучив фахівців для розслідування та усунення загроз. Незважаючи на це, всі магазини та онлайн-сервіси залишилися повністю функціональними.
Ці атаки не є поодинокими випадками. Останнім часом британська роздрібна торгівля стикається з дедалі частішими та складнішими кіберзагрозами, серед яких постраждали JD Sports, Boots та WHSmith. Національний центр кібербезпеки (NCSC) співпрацює з постраждалими компаніями, щоб зміцнити їхній захист, а Комітет з торгівлі та ділових питань вимагає від керівництва M&S та Co-op доказів ефективного управління інцидентами.
Терміновий заклик до посилення кібербезпеки, оскільки роздрібні торговці Великобританії стикаються зі зростаючими загрозами та фінансовими втратами
На думку експертів, ці атаки є попередженням про те, що ритейл має вжити заходів безпеки на рівні державних органів чи фінансових установ. У зв’язку з дедалі більшим переходом продажів в онлайн-середовище та зменшенням використання готівки зростає вразливість системи, що вимагає більш жорстких стандартів безпеки.
Зловмисники використовували соціальну інженерію, видаючи себе за співробітників та шахрайським шляхом отримуючи скидання паролів через IT-службу підтримки. Головними підозрюваними вважаються групи DragonForce і Scattered Spider, відомі своїми кампаніями з вимагання.
Фінансові збитки значні – за оцінками Deutsche Bank, M&S зазнали збитків у розмірі приблизно 30 мільйонів фунтів стерлінгів, при цьому очікуються подальші щотижневі збитки, поки ситуація не вирішиться. Крім фінансових наслідків, крадіжка даних також загрожує довірі клієнтів, що може призвести до їх переходу до конкурентів.
У результаті цих подій інтерес ритейлерів до кіберстрахування зростає, а страховики коригують свої умови відповідно до поточних подій загроз.
Ці події наочно показують, що навіть найбільші британські бренди не застраховані від кібератак. Посилення кібербезпеки та захист даних клієнтів стають важливими для підтримки операційної стабільності та довіри в цифрову епоху.