
Üres polcok az M&S boltjaiban a kibertámadás után
A Marks & Spencer (M&S) áruházakban az utóbbi időszakban üres élelmiszerszekrényekkel találkozhattak a vásárlók, mivel a kiskereskedő egy kibertámadással küzd, amely hatással van a működésére. Az online rendeléseket péntektől felfüggesztették a cég weboldalán és applikációjában, miután a húsvéti hétvégén problémák merültek fel a kontakt nélküli fizetéssel és a Click & Collect szolgáltatással. Az BBC információi szerint a cég élelmiszerkínálatának helyreállítása a hét végére várható, ám a helyzet továbbra is aggasztó, mivel a kibertámadást egy DragonForce nevű bűnözői csoport hajtja végre.
A DragonForce egy viszonylag új kibertámadó csoport, amely várhatóan többmillió font váltságdíjat kér a szupermarketektől a támadás leállítása érdekében. A biztonsági szakértők, köztük Kevin Beaumont, megjegyzik, hogy az M&S a ransomware (zsarolóprogram) bandával küzd, amely megpróbálja zsarolni a céget. A DragonForce, mint sok más zsarolóprogram-csoport, rosszindulatú szoftvereket használ, hogy a lehető legtöbb áldozat számítógépén összezavarja az adatokat. Emellett igyekeznek annyi titkos információt is ellopni, amennyit csak tudnak, hogy azt zsarolásra használhassák. A csoport 2023 augusztusában kezdte meg globális támadásait, és zsarolóprogram-szolgáltatás modellben működik, ami azt jelenti, hogy bármilyen kibertörő bérelheti a káros szoftvert, amennyiben részesíti a DragonForce-t a „nyereségből”.
Bár nem tudni, hogy pontosan kik állnak az M&S kibertámadása mögött, egyes szakértők egy lazán szerveződő csoportot, a Scattered Spider-t említik. Az M&S megerősítette, hogy a boltokban „korlátozott elérhetőség” tapasztalható, de nem világos, hogy mennyire széleskörű a probléma. Az ellátási zavarok azért alakultak ki, mert a cég kénytelen volt offline állapotba helyezni egyes élelmiszerekkel kapcsolatos rendszereit. Az M&S alternatív folyamatokat alkalmaz annak érdekében, hogy mielőbb helyreállítsa a normál működést.
A londoni Marble Arch boltban az üres élelmiszerszekrények mellett figyelmeztető táblák is találhatóak, amelyek a technikai problémákra utalnak. Az ott vásárló Dot, aki rendszeres M&S vásárló, elmondta, hogy néhány polc meglehetősen üres volt, és nem találta meg a kedvenc kekszeit. Ken, egy 76 éves vásárló szintén megjegyezte, hogy a korlátozott készlet „határozottan szembetűnő”, de dicsérte a dolgozók segítőkészségét, akik a kibertámadás ellenére is „tökéletesen kedvesek” voltak.
A cég emellett a termékek egy kis részének ellátási zavarait is kezeli, amelyeket az Ocado szállít, amely szintén az M&S részben tulajdonában áll. Noha a kontakt nélküli fizetéssel, a Click & Collect szolgáltatással és az ajándékkártyákkal kapcsolatos problémák már megoldódtak, a vásárlók továbbra sem tudnak online rendeléseket leadni. Az M&S legújabb pénzügyi eredményei szerint az Egyesült Királyságban az M&S ruházati és háztartási termékek eladásának körülbelül egyharmada online platformokon keresztül történik, és ez a szegmens körülbelül 1,2 milliárd fontot ér.
Bár a cég részvényei kedden reggel kis mértékben emelkedtek, az utolsó öt napban 4,6%-ot estek, különösen pénteken, amikor bejelentették az online rendelések leállítását. A problémák a forgalmas kiskereskedelmi időszakban jelentkeznek, amikor az emberek a jó időre készülnek, és kültéri kerti felszereléseket, grillezési kellékeket, valamint party ételeket vásárolnak. Elemzők szerint a kibertámadás utóhatásai csökkenteni fogják a cég nyereségét, mivel sok vásárló más helyeken keres vásárlási lehetőséget.
Nayna McIntosh, a Marks & Spencer korábbi végrehajtó bizottsági tagja és a Hope Fashion alapítója megjegyezte, hogy az online rendelések leállítása „szinte olyan, mintha az ember egyik végtagját vágnák le”. Hozzátette, hogy pénteken valószínűleg nagyon nehéz döntést kellett hozniuk, és az, hogy a helyzet a második hétvégébe is átnyúlik, rendkívül fájdalmas lesz számukra. Ugyanakkor kiemelte, hogy az M&S népszerű márka, így a vásárlók valószínűleg elnézőbbek lesznek, amennyiben átlátható információt kapnak a helyzetről. Az M&S nem osztotta meg a kibertámadás pontos természetét, de egy szóvivője elmondta, hogy proaktívan kezelik az incidenst, és az érintett rendszerek ideiglenes offline állapotba helyezése után azon dolgoznak, hogy helyreállítsák az elérhetőséget az összes boltban.

