
Cyber napadi ometaju operacije u M&S-u, Co-opu i Harrodsu
Problemi u M&S-u počeli su tokom uskršnjeg vikenda, kada su kupci prijavili probleme sa beskontaktnim plaćanjem i uslugom klikni i preuzmi. Izvršni direktor Stuart Machin priznao je da se kompanija bavila ozbiljnim cyber incidentom koji je zahtijevao operativne promjene kako bi zaštitio i kupce i samu kompaniju. Napad je izazvao značajne komplikacije, uključujući nedostatak zaliha i nemogućnost udaljenih zaposlenika da pristupe internim sistemima. 13. maja, M&S je potvrdio da su napadači dobili pristup ličnim podacima korisnika; Međutim, detalji o platnim karticama i lozinke nisu ugroženi, a nije poznato da li su ti podaci objavljeni.
Slično tome, Co-op se suočio sa sajber napadom 30. aprila koji je utjecao na njihove back-office sisteme i pozivne centre. Udaljeni radnici su zamoljeni da drže kamere uključene tokom online sastanaka i izbjegavaju snimanje ili dijeljenje osjetljivih informacija. Nekoliko dana kasnije, otkriveno je da su hakeri dobili pristup opsežnoj bazi podataka o klijentima.
Harrods je doživio pokušaj cyber infiltracije 2. maja. Luksuzna trgovina je odmah odgovorila ograničavanjem pristupa internetu u svim svojim podružnicama i angažirala stručnjake da istraže i eliminiraju prijetnje. Uprkos tome, sve prodavnice i online servisi ostali su potpuno funkcionalni.
Ovi napadi nisu izolirani incidenti. U posljednje vrijeme, britanska maloprodaja se suočava sa sve češćim i sofisticiranijim cyber prijetnjama, sa JD Sports, Boots i WHSmith među onima koji su pogođeni. Nacionalni centar za sajber sigurnost (NCSC) radi sa pogođenim kompanijama na jačanju njihove odbrane, a Komitet za trgovinu i poslovne poslove zahtijeva dokaze od M&S i Co-op menadžmenta o efikasnom upravljanju incidentima.
Hitan poziv za poboljšanu cyber sigurnost dok se britanski trgovci suočavaju sa rastućim prijetnjama i finansijskim gubicima
Prema stručnjacima, ovi napadi su upozorenje da maloprodaja mora usvojiti sigurnosne mjere na nivou vladinih agencija ili finansijskih institucija. Sa sve većim premještanjem prodaje u online okruženje i opadanjem upotrebe gotovine, ranjivost sistema raste, zahtijevajući strože sigurnosne standarde.
Napadači su koristili socijalni inženjering, predstavljajući se kao zaposlenici i lažno dobijajući resetiranje lozinki putem IT helpdeska. Grupe DragonForce i Scattered Spider, poznate po svojim ransomware kampanjama, smatraju se glavnim osumnjičenima.
Finansijska šteta je značajna – Deutsche Bank procjenjuje da je M&S pretrpio gubitke od oko 30 miliona funti, sa daljnjim sedmičnim gubicima koji se očekuju dok se situacija ne riješi. Osim finansijskih uticaja, krađa podataka također ugrožava povjerenje kupaca, što bi moglo dovesti do njihovog prebjega konkurentima.
Kao rezultat ovih događaja, interes trgovaca za cyber osiguranje raste, a osiguravatelji prilagođavaju svoje uslove u skladu sa trenutnim razvojem prijetnji.
Ovi događaji jasno pokazuju da čak ni najveći britanski brendovi nisu imuni na cyber napade. Jačanje cyber sigurnosti i zaštita korisničkih podataka postaju ključni za održavanje operativne stabilnosti i povjerenja u digitalnom dobu.