
Kibernetinės atakos sutrikdė „M&S”, „Co-op” ir „Harrods” veiklą
Problemos „M&S” prasidėjo per Velykų savaitgalį, kai klientai pranešė apie problemas, susijusias su bekontakčiais mokėjimais ir paslauga „spustelk ir pasiimk”. Bendrovės generalinis direktorius Stiuartas Machinas (Stuart Machin) pripažino, kad bendrovė susidūrė su rimtu kibernetiniu incidentu, dėl kurio reikėjo atlikti veiklos pakeitimus, kad būtų apsaugoti ir klientai, ir pati bendrovė. Dėl atakos kilo didelių sunkumų, įskaitant atsargų trūkumą ir nuotolinių darbuotojų negalėjimą prisijungti prie vidaus sistemų. Gegužės 13 d. „M&S” patvirtino, kad užpuolikai gavo prieigą prie klientų asmeninių duomenų, tačiau mokėjimo kortelių duomenys ir slaptažodžiai nebuvo pažeisti, ir nėra žinoma, ar šie duomenys buvo paskelbti. Panašiai balandžio 30 d. ” Co-op” susidūrė su kibernetine ataka, kuri paveikė jų pagalbines sistemas ir skambučių centrus. Nuotolinių darbuotojų buvo paprašyta per internetinius susitikimus neįjungti kamerų ir vengti įrašinėti ar dalytis slapta informacija. Po kelių dienų paaiškėjo, kad įsilaužėliai gavo prieigą prie didelės klientų duomenų bazės. Gegužės 2 d. į„Harrods” bandyta įsiskverbti kibernetiniu būdu. Prabangi parduotuvė nedelsdama sureagavo – visuose savo filialuose apribojo prieigą prie interneto ir pasitelkė specialistus grėsmėms ištirti ir pašalinti. Nepaisant to, visos parduotuvės ir internetinės paslaugos veikė visu pajėgumu. Šios atakos nėra pavieniai incidentai. Pastaruoju metu Didžiosios Britanijos mažmeninė prekyba vis dažniau susiduria su sudėtingomis kibernetinėmis grėsmėmis, tarp nukentėjusiųjų – „JD Sports”, „Boots” ir „WHSmith”. Nacionalinis kibernetinio saugumo centras (NCSC) bendradarbiauja su nukentėjusiomis bendrovėmis, kad sustiprintų jų apsaugą, o Prekybos ir verslo reikalų komitetas reikalauja, kad „M&S” ir „Co-op” vadovybė pateiktų įrodymų apie veiksmingą incidentų valdymą
Skubus raginimas stiprinti kibernetinį saugumą, nes JK mažmenininkai susiduria su didėjančiomis grėsmėmis ir finansiniais nuostoliais
Pasak ekspertų, šios atakos yra įspėjimas, kad mažmeninė prekyba turi imtis vyriausybinių agentūrų ar finansų įstaigų lygio saugumo priemonių. Pardavimams vis dažniau persikeliant į internetinę aplinką ir mažėjant grynųjų pinigų naudojimui, didėja sistemų pažeidžiamumas, todėl reikia griežtesnių saugumo standartų. Užpuolikai naudojo socialinę inžineriją, prisistatydami darbuotojais ir apgaulės būdu per IT pagalbos tarnybą gaudami slaptažodžių atnaujinimą. Pagrindiniais įtariamaisiais laikomos grupės „DragonForce” ir ” Scattered Spider”, žinomos dėl išpirkos reikalaujančių programų kampanijų. Finansinė žala didelė – „Deutsche Bank” vertinimu, „M&S” patyrė apie 30 mln. svarų sterlingų nuostolių, o kol situacija bus išspręsta, tikimasi ir tolesnių savaitinių nuostolių. Be finansinio poveikio, duomenų vagystė taip pat kelia grėsmę klientų pasitikėjimui, o tai gali lemti jų perėjimą pas konkurentus. Dėl šių įvykių didėja mažmenininkų susidomėjimas kibernetiniu draudimu, o draudikai koreguoja savo sąlygas atsižvelgdami į dabartinius grėsmių pokyčius. Šie įvykiai akivaizdžiai rodo, kad net didžiausi Didžiosios Britanijos prekių ženklai nėra apsaugoti nuo kibernetinių atakų. Kibernetinio saugumo stiprinimas ir klientų duomenų apsauga tampa būtini siekiant išlaikyti veiklos stabilumą ir pasitikėjimą skaitmeniniame amžiuje.