
Kibertámadások megzavarják az M&S, a Co-op és a Harrods működését.
Az M&S-nél a húsvéti hétvégén kezdődtek a problémák, amikor a vásárlók problémákat jelentettek az érintés nélküli fizetéssel és a click-and-collect szolgáltatással kapcsolatban. Stuart Machin vezérigazgató elismerte, hogy a vállalat súlyos kiberincidenssel küzdött, amely működési változtatásokat tett szükségessé a vásárlók és a vállalat védelme érdekében. A támadás jelentős bonyodalmakat okozott, többek között készlethiányt és azt, hogy a távoli alkalmazottak nem tudtak hozzáférni a belső rendszerekhez. Május 13-án az M&S megerősítette, hogy a támadók hozzáférést szereztek a vásárlók személyes adataihoz; a bankkártyaadatok és jelszavak azonban nem kerültek veszélybe, és nem tudni, hogy ezek az adatok nyilvánosságra kerültek-e. Hasonlóképpen a Co-op is kibertámadással szembesült április 30-án, amely a back-office rendszereit és a call centereket érintette. A távmunkásokat arra kérték, hogy az online megbeszélések során tartsák bekapcsolva a kamerákat, és kerüljék az érzékeny információk rögzítését vagy megosztását. Néhány nappal később kiderült, hogy a hackerek hozzáférést szereztek egy kiterjedt ügyféladatbázishoz.A Harrods május 2-án kibernetikai behatolási kísérletet szenvedett el. A luxusáruház azonnal reagált, korlátozta az internet-hozzáférést valamennyi fiókjában, és szakembereket bízott meg a fenyegetés kivizsgálásával és elhárításával. Ennek ellenére minden üzlet és online szolgáltatás teljes mértékben működőképes maradt. Ezek a támadások nem elszigetelt esetek. Az utóbbi időben a brit kiskereskedelem egyre gyakrabban és egyre kifinomultabb kiberfenyegetésekkel szembesül, többek között a JD Sports, a Boots és a WHSmith is érintett. A Nemzeti Kiberbiztonsági Központ (NCSC) együttműködik az érintett vállalatokkal védekezésük megerősítése érdekében, a Kereskedelmi és Üzleti Bizottság pedig bizonyítékokat követel az M&S és a Co-op vezetésétől a hatékony incidenskezelésről
Sürgős felhívás a fokozott kiberbiztonságra, mivel a brit kiskereskedők egyre növekvő fenyegetésekkel és pénzügyi veszteségekkel szembesülnek
Aszakértők szerint ezek a támadások figyelmeztetésként szolgálnak arra, hogy a kiskereskedelemnek a kormányzati szervek vagy a pénzintézetek szintjén kell biztonsági intézkedéseket elfogadnia. Az értékesítés egyre inkább az online környezetbe való áthelyeződésével és a készpénz használatának csökkenésével a rendszerek sebezhetősége növekszik, ami szigorúbb biztonsági előírásokat tesz szükségessé. A támadók social engineeringet alkalmaztak, alkalmazottaknak adták ki magukat, és csalárd módon az IT helpdesken keresztül jelszó-visszaállításhoz jutottak. A DragonForce és a Scattered Spider csoportokat, amelyek zsarolóvírus-kampányaikról ismertek, tartják a fő gyanúsítottaknak. A pénzügyi kár jelentős – a Deutsche Bank becslése szerint az M&S mintegy 30 millió font veszteséget szenvedett el, és a helyzet megoldódásáig további heti veszteségek várhatók. A pénzügyi hatásokon túl az adatlopás a vásárlók bizalmát is veszélyezteti, ami a versenytársakhoz való átpártolásukhoz vezethet. Az események hatására a kiskereskedők egyre nagyobb érdeklődést mutatnak a kiberbiztosítások iránt, a biztosítók pedig a fenyegetések aktuális alakulásának megfelelően módosítják feltételeiket. Ezek az események egyértelműen azt mutatják, hogy még a legnagyobb brit márkák sem immunisak a kibertámadásokkal szemben. A kiberbiztonság megerősítése és a vásárlói adatok védelme egyre fontosabbá válik a működési stabilitás és a bizalom fenntartásához a digitális korban.