
Üres polcok M&S üzletekben a kibertámadás után
Az Marks & Spencer (M&S) üzleteiben az utóbbi időszakban komoly problémák léptek fel, amelyeket egy kibertámadás okozott. Az incidens következtében sok bolt polcai üresen állnak, mivel a kiskereskedő nehezen tudja fenntartani az élelmiszerellátást. Az online rendeléseket múlt pénteken felfüggesztették, miután a húsvéti hétvégén gondok akadtak a kontaktus nélküli fizetéssel és a Click & Collect szolgáltatással is. A BBC információi szerint a helyzet a hét végére normalizálódhat, de a kibertámadás következményei már most is érezhetők.
A kibertámadást egy DragonForce nevű bűnözői csoport hajtotta végre, amely a legújabb ransomware csoportok közé tartozik. A szakértők arra figyelmeztetnek, hogy a csoport valószínűleg több millió fontos váltságdíjat kér az M&S-től a támadás leállításához. Kevin Beaumont, a kibert biztonsági kutató elmondta, hogy az M&S a ransomware bandák egyikével áll szemben, akik megpróbálják extortálni a céget. A DragonForce módszere, hogy kártékony szoftvereket használnak, amelyek megzavarják az áldozatok számítógépein tárolt adatokat, és közben minél több bizalmas információt is megszereznek, hogy azt túszként használhassák. A csoport 2023 augusztusa óta támadja az áldozatait világszerte, és a „ransomware as a service” üzleti modellt követi. Ez azt jelenti, hogy bármelyik kibertörő bérbe veheti a kártékony szoftvereket, amennyiben a DragonForce-nak részesedést ad az akcióból.
Bár nem tudni, hogy a M&S hackeléséért felelős egyéni hekkerek kik, a szakértők egy lazán szerveződő csoportot, a Scattered Spider-t említik. Az üres polcok elterjedtsége még nem teljesen világos, de a kiskereskedő megerősítette, hogy „korlátozott elérhetőségekkel” küzd egyes üzletekben. A zavart az okozza, hogy a cég kénytelen volt offline állapotba helyezni bizonyos élelmiszerhez kapcsolódó rendszereit. Jelenleg különböző eljárásokat alkalmaznak az elérhetőség javítására, hogy minél előbb visszatérhessenek a normális működéshez.
A londoni Marble Arch üzletben az üres polcok mellett figyelmeztető táblák jelezték: „Kérjük, legyenek türelemmel, míg megoldjuk a termékek elérhetőségével kapcsolatos technikai problémákat.” Az üzlet rendszeres vásárlója, Dot, aki 52 éves, elmondta, hogy néhány polc kifejezetten üres volt. „A kedvenc kekszemet kerestem, de nem találtam,” mondta. Ken, aki 76 éves, hozzátette, hogy a korlátozott készlet „határozottan észlelhető,” bár a személyzet „tökéletesen kedves” volt, figyelembe véve a kibertámadást.
Az M&S emellett zavarokat tapasztal az Ocado felé szállított termékek egy kis hányadának ellátásában is. Az Ocado az M&S online rendeléseit szállítja, és részben az M&S birtokában van. Bár a kontaktus nélküli fizetéssel, a Click & Collect-tel és az ajándékkártyákkal kapcsolatos problémák már megoldódtak, a vásárlók továbbra sem tudnak online rendeléseket leadni. Az M&S legfrissebb pénzügyi eredményei szerint az Egyesült Királyságban a cég ruházati és háztartási termékeinek körülbelül egyharmada online platformokon keresztül értékesül, ami körülbelül 1,2 milliárd fontos bevételt jelent.
Bár a részvényárfolyamuk kicsit emelkedett kedden, az elmúlt öt napban 4,6%-kal csökkent, különösen pénteken, amikor bejelentették, hogy leállítják az online rendeléseket. A problémák egy forgalmas kiskereskedelmi időszakra esnek, amikor a vásárlók készülnek a jó időre, és kültéri kertészeti eszközöket, grillezési kellékeket és party ételeket vásárolnak. Elemzők szerint a kibertámadás utóhatásai csökkenteni fogják a profitokat, mivel sok vásárló más üzletekhez fordul. Nayna McIntosh, az M&S volt ügyvezető bizottsági tagja és a Hope Fashion alapítója azt mondta: „Az online rendelés leállítása szinte olyan, mint egy testrész levágása.” Hozzátette, hogy az M&S népszerű márka, így a vásárlók valószínűleg megértéssel lesznek iránta, amennyiben átlátható információkat kapnak a helyzetről. Az M&S eddig nem közölte a kibertámadás részleteit. A szóvivő elmondta: „A baleset proaktív kezelése részeként úgy döntöttünk, hogy ideiglenesen offline állapotba helyezünk egyes rendszereinket. Ennek eredményeként jelenleg a boltok egyes részein korlátozott elérhetőség tapasztalható. Keményen dolgozunk azon, hogy az elérhetőséget minél előbb visszaállítsuk a normális kerékvágásba.” A helyzet rávilágít arra, hogy az M&S nem az egyetlen olyan vállalat, amely az utóbbi időszakban online rendszereinek zavarait tapasztalta.

