
Üres polcok az M&S boltjaiban a kibertámadás után
Az Egyesült Királyság egyik legismertebb kiskereskedője, a Marks & Spencer (M&S) jelenleg komoly problémákkal küzd, miután egy kibertámadás következtében több boltjában üres élelmiszerszekrények találhatóak. Az online rendeléseket a cég weboldalán és applikációjában péntek óta felfüggesztették, mivel a húsvéti hétvégén problémák merültek fel a kontaktmentes fizetések és a Click & Collect szolgáltatás működésében. A BBC értesülései szerint a cég élelmiszerellátottságának helyreállítása a hét végére várható.
A helyzetért felelős kibertámadók egy DragonForce néven ismert bűnözői csoport, amely viszonylag új a piacon. A szakértők arra számítanak, hogy a csoport több millió font értékű váltságdíjat követel a M&S-től a támadás leállítása érdekében. Kevin Beaumont biztonsági kutató elmondta, hogy a nyomozások alapján a M&S egy zsarolóvírusokkal foglalkozó bűnbandával áll szemben, amely megpróbálja kicsikarni tőlük a pénzt. A DragonForce, mint minden zsarolóvírus-csoport, rosszindulatú szoftvereket használ, hogy titkosítja áldozatai adatait, és szokás szerint a lehető legtöbb bizalmas információt is megszerzi, hogy azzal zsarolhassa a cégeket.
A DragonForce csoport 2023 augusztusa óta támadja az áldozatait világszerte, és a „ransomware as a service” (zsarolóvírus mint szolgáltatás) üzleti modellt alkalmazza, ami azt jelenti, hogy más kibertámadók bérbe vehetik a szoftverüket, amennyiben a DragonForce-nak is juttatnak a haszonból. A konkrét hackerek kiléte, akik a M&S támadásáért felelősek, egyelőre nem ismert, de egy lazán szerveződő csoport, a Scattered Spider felé mutatnak a gyanúk.
Bár nem világos, hogy a boltokban hány helyen találhatóak üres polcok, a M&S megerősítette, hogy „korlátozott elérhetőségek vannak néhány boltban”. A zavarok oka, hogy a cég kénytelen volt offline állapotba helyezni bizonyos élelmiszerrel kapcsolatos rendszereit. Az M&S különböző folyamatokat alkalmaz a helyzet javítására, hogy minél hamarabb visszaállhasson a normális működéshez. A londoni Marble Arch boltban található élelmiszerszekrényeken figyelmeztető táblák jelezték, hogy „kérjük, legyenek türelemmel, míg megoldjuk a termékek elérhetőségével kapcsolatos technikai problémákat”.
A boltban gyakran vásárló Dot, 52 éves, elmondta, hogy az üres polcok figyelemre méltóak voltak. „A kedvenc kekszemet kerestem, de nem találtam” – mondta. Ken, 76 éves, szintén észlelte a korlátozott készletet, de dicsérte a személyzet kedvességét a kibertámadás ellenére. A M&S emellett zavarokkal küzd az Ocado számára biztosított termékek egy kis részénél is, amely az M&S online rendeléseit szállítja, és részben az M&S birtokában van.
Bár a kontaktmentes fizetések, a Click & Collect és az ajándékkártyák problémáit sikerült orvosolni, a vásárlók továbbra sem tudnak online rendeléseket leadni. Az M&S legfrissebb pénzügyi eredményei szerint az Egyesült Királyságban a cég ruházati és háztartási termékeinek körülbelül egyharmada az online platformjain keresztül értékesítik, amely összesen körülbelül 1,2 milliárd fontot jelent. A cég részvényárfolyama kedden reggel enyhén emelkedett, de az utolsó öt napban 4,6%-kal csökkent, különösen pénteken, amikor bejelentették az online rendelések leállítását.
A problémák egy forgalmas kereskedelmi időszakban jelentkeznek, amikor a vásárlók az időjárás javulására készülnek, és kerti felszereléseket, grilltermékeket, valamint party ételeket vásárolnak. Elemzők szerint a kibertámadás utóhatásai csökkenteni fogják a cég nyereségét, mivel sok vásárló más üzletekbe fog menni. Nayna McIntosh, az M&S korábbi ügyvezető bizottsági tagja és a Hope Fashion alapítója elmondta, hogy az online rendelések leállítása „szinte olyan, mintha az ember egyik végtagját levágnák”. Hozzátette, hogy nehéz döntés volt ezt pénteken meghozni, és hogy a második hét kezdetével a helyzet rendkívül fájdalmas lehet a cég számára. Ugyanakkor kiemelte, hogy mivel az M&S népszerű márka, a vásárlók valószínűleg megértéssel reagálnak, amennyiben átlátható információkat kapnak a helyzetről. Az M&S a kibertámadás természetét nem tette közzé, de a cég szóvivője elmondta, hogy proaktívan kezelik az incidenst, és dolgoznak azon, hogy a lehető leghamarabb visszaállítsák a normális működést.

