
Sajber napadi ometaju operacije u M & S, Co-op i Harrods
Problemi u M & S počeli su tokom uskršnjeg vikenda, kada su kupci prijavili probleme sa beskontaktnim plaćanjem i uslugom klikni i prikupi. Izvršni direktor Stjuart Machin priznao je da se kompanija bavi ozbiljnim sajber incidentom koji je zahtevao operativne promene kako bi zaštitio i kupce i samu kompaniju. Napad je izazvao značajne komplikacije, uključujući nestašicu zaliha i nemogućnost udaljenih zaposlenih da pristupe internim sistemima. 13. maja, M & S je potvrdio da su napadači dobili pristup ličnim podacima kupaca; Međutim, podaci o platnim karticama i lozinke nisu ugroženi, a nije poznato da li su ovi podaci objavljeni.
Slično tome, Co-op se suočio sa sajber napadom 30. aprila koji je uticao na njihove back-office sisteme i pozivne centre. Udaljeni radnici su zamoljeni da drže kamere tokom online sastanaka i izbegavaju snimanje ili deljenje osetljivih informacija. Nekoliko dana kasnije, otkriveno je da su hakeri dobili pristup obimnoj bazi podataka o klijentima.
Harrods je doživeo pokušaj sajber infiltracije 2. maja. Luksuzna prodavnica je odmah reagovala ograničavanjem pristupa internetu u svim svojim filijalama i angažovala stručnjake da istraže i eliminišu pretnje. Uprkos tome, sve prodavnice i online usluge ostale su potpuno funkcionalne.
Ovi napadi nisu izolovani incidenti. Nedavno se britanska maloprodaja suočila sa sve češćim i sofisticiranijim sajber pretnjama, a među pogođenim su JD Sports, Boots i VHSmith. Nacionalni centar za sajber bezbednost (NCSC) sarađuje sa pogođenim kompanijama na jačanju njihove odbrane, a Komitet za trgovinu i poslovne poslove zahteva dokaze od M&S i Co-op menadžmenta o efikasnom upravljanju incidentima.
Hitan poziv za poboljšanu kibernetičku sigurnost jer se trgovci u Velikoj Britaniji suočavaju sa rastućim pretnjama i finansijskim gubicima
Prema mišljenju stručnjaka, ovi napadi su upozorenje da maloprodaja mora usvojiti mere bezbednosti na nivou vladinih agencija ili finansijskih institucija. Sa sve većim prelaskom prodaje u online okruženje i opadanjem upotrebe gotovine, ranjivost sistema raste, zahtevajući strože bezbednosne standarde.
Napadači su koristili socijalni inženjering, predstavljajući se kao zaposleni i lažno dobijajući resetovanje lozinke putem IT helpdesk-a. Grupe DragonForce i Scattered Spider, poznate po svojim ransomvare kampanjama, smatraju se glavnim osumnjičenima.
Finansijska šteta je značajna – Deutsche Bank procenjuje da je M & S pretrpeo gubitke od oko 30 miliona funti, sa daljim nedeljnim gubicima koji se očekuju dok se situacija ne reši. Pored finansijskih uticaja, krađa podataka takođe ugrožava poverenje kupaca, što bi moglo dovesti do njihovog prebega konkurentima.
Kao rezultat ovih događaja, interesovanje trgovaca za sajber osiguranje raste, a osiguravači prilagođavaju svoje uslove u skladu sa trenutnim razvojem pretnji.
Ovi događaji jasno pokazuju da čak ni najveći britanski brendovi nisu imuni na sajber napade. Jačanje sajber bezbednosti i zaštita podataka o klijentima postaju od suštinskog značaja za održavanje operativne stabilnosti i poverenja u digitalnom dobu.