
Кибернападите ги нарушуваат операциите на M&S, Co-op и Harrods
Проблемите во М &С започнаа за време на Велигденскиот викенд, кога клиентите пријавија проблеми со бесконтактни плаќања и кликни и собери услуга. Извршниот директор Стјуарт Мачин призна дека компанијата се справува со сериозен сајбер инцидент кој бара оперативни промени за да ги заштити клиентите и самата компанија. Нападот предизвика значителни компликации, вклучувајќи недостаток на акции и неможноста на далечинските вработени да пристапат до внатрешните системи. На 13 мај, М&С потврди дека напаѓачите добиле пристап до личните податоци на клиентите; Сепак, деталите од платежната картичка и лозинките не биле компромитирани и не е познато дали овие податоци биле објавени.
Слично на тоа, Co-op се соочи со кибернапад на 30 април кој влијаеше на нивните бек-офис системи и кол центри. Од далечинските работници беше побарано да ги држат камерите вклучени за време на онлајн состаноците и да избегнуваат снимање или споделување на чувствителни информации. Неколку дена подоцна, беше откриено дека хакерите добиле пристап до обемна база на податоци на клиенти.
Хародс доживеа обид за сајбер инфилтрација на 2 мај. Луксузната продавница веднаш одговорила со ограничување на пристапот до интернет во сите свои филијали и ангажирала специјалисти за истражување и елиминирање на заканите. И покрај тоа, сите продавници и онлајн услуги останаа целосно функционални.
Овие напади не се изолирани инциденти. Неодамна, британската малопродажба се соочува со многу чести и софистицирани сајбер закани, со JD Sports, Boots и WHSmith меѓу погодените. Националниот центар за кибербезбедност работи со погодените компании за да ја зајакне нивната одбрана, а Комитетот за трговија и бизнис прашања бара докази од М &С и Кооператив менаџментот за ефективно управување со инциденти.
Итно повикување за зголемена сајбер безбедност бидејќи трговците во Велика Британија се соочуваат со растечки закани и финансиски загуби
Според експертите, овие напади се предупредување дека малопродажбата мора да усвои безбедносни мерки на ниво на владини агенции или финансиски институции. Со зголемувањето на продажбата во онлајн средина и намалувањето на употребата на готовина, ранливоста на системот расте, барајќи построги безбедносни стандарди.
Напаѓачите користеле социјален инженеринг, претставувајќи се како вработени и лажно добивајќи ресетирање на лозинки преку ИТ бирото за помош. Групите DragonForce и Scattered Spider, познати по нивните ransomware кампањи, се сметаат за главни осомничени.
Финансиската штета е значителна – Дојче банк проценува дека М&С претрпела загуби од околу 30 милиони фунти, со понатамошни неделни загуби се очекуваат додека ситуацијата не се реши. Покрај финансиските влијанија, кражбата на податоци исто така се заканува на довербата на клиентите, што може да доведе до нивно пребегнување кај конкурентите.
Како резултат на овие настани, интересот на трговците на мало за сајбер осигурување расте, осигурителните компании ги прилагодуваат своите услови според тековните закани.
Овие настани јасно покажуваат дека дури и најголемите британски брендови не се имуни на сајбер напади. Зајакнувањето на сајбер безбедноста и заштитата на податоците на клиентите стануваат од суштинско значење за одржување на оперативната стабилност и доверба во дигиталната ера.