
Kibernetski napadi ovirajo delovanje podjetij M&S, Co-op in Harrods
Težave v podjetju M&S so se začele med velikonočnim vikendom, ko so kupci poročali o težavah z brezstičnim plačevanjem in storitvijo “klikni in dvigni”. Izvršni direktor Stuart Machin je priznal, da se je podjetje spopadalo z resnim kibernetskim incidentom, ki je zahteval operativne spremembe za zaščito strank in samega podjetja. Napad je povzročil precejšnje zaplete, med drugim pomanjkanje zalog in nezmožnost dostopa oddaljenih zaposlenih do notranjih sistemov. Podjetje M&S je 13. maja potrdilo, da so napadalci pridobili dostop do osebnih podatkov strank, vendar podatki o plačilnih karticah in geslih niso bili ogroženi, zato ni znano, ali so bili ti podatki objavljeni. Podobno se je podjetje Co-op 30. aprila soočilo s kibernetskim napadom, ki je prizadel njihove zaledne sisteme in klicne centre. Zaposleni na daljavo so bili pozvani, naj imajo med spletnimi sestanki prižgane kamere in naj ne snemajo ali delijo občutljivih informacij. Nekaj dni pozneje je bilo ugotovljeno, da so hekerji pridobili dostop do obsežne zbirke podatkov o strankah. 2. maja je bil priHarrodsu izveden poskus kibernetskega vdora. Luksuzna trgovina se je nemudoma odzvala tako, da je omejila dostop do interneta v vseh svojih poslovalnicah in angažirala strokovnjake za preiskavo in odpravo groženj. Kljub temu so vse trgovine in spletne storitve ostale popolnoma funkcionalne. Ti napadi niso osamljeni primeri. V zadnjem času se britanska maloprodaja vse pogosteje sooča s prefinjenimi kibernetskimi grožnjami, med prizadetimi so tudi podjetja JD Sports, Boots in WHSmith. Nacionalni center za kibernetsko varnost (NCSC) sodeluje s prizadetimi podjetji, da bi okrepil njihovo obrambo, Odbor za trgovino in poslovne zadeve pa od vodstva podjetij M&S in Co-op zahteva dokaze o učinkovitem obvladovanju incidentov
Nujen poziv k izboljšanju kibernetske varnosti, saj se trgovci na drobno v Združenem kraljestvu soočajo z vse večjimi grožnjami in finančnimi izgubami
Po mnenju strokovnjakov so ti napadi opozorilo, da mora maloprodaja sprejeti varnostne ukrepe na ravni vladnih agencij ali finančnih institucij. Z vse večjim prenosom prodaje v spletno okolje in vse manjšo uporabo gotovine se povečuje ranljivost sistemov, kar zahteva strožje varnostne standarde. Napadalci so uporabili socialni inženiring, se izdajali za zaposlene in z goljufijo pridobili ponastavitev gesla prek informacijske službe za pomoč uporabnikom. Za glavna osumljenca veljata skupini DragonForce in Scattered Spider, znani po kampanjah izsiljevalske programske opreme. Finančna škoda je velika – Deutsche Bank ocenjuje, da je družba M&S utrpela izgubo v višini približno 30 milijonov funtov, do razrešitve razmer pa se pričakujejo nadaljnje tedenske izgube. Poleg finančnih učinkov kraja podatkov ogroža tudi zaupanje strank, kar lahko privede do njihovega prestopa h konkurenci. Zaradi teh dogodkov zanimanje trgovcev na drobno za kibernetsko zavarovanje narašča, zavarovalnice pa svoje pogoje prilagajajo glede na trenutni razvoj nevarnosti. Ti dogodki jasno kažejo, da tudi največje britanske blagovne znamke niso imune na kibernetske napade. Krepitev kibernetske varnosti in zaščita podatkov strank postajata bistvenega pomena za ohranjanje stabilnosti poslovanja in zaupanja v digitalni dobi.