
Kyberhyökkäykset häiritsevät M&S:n, Co-opin ja Harrodsin toimintaa
M&S:n ongelmat alkoivat pääsiäisviikonloppuna, kun asiakkaat ilmoittivat ongelmista lähimaksamisessa ja click-and-collect-palvelussa. Toimitusjohtaja Stuart Machin myönsi, että yhtiö oli tekemisissä vakavan kyberhyökkäyksen kanssa, joka vaati toiminnallisia muutoksia sekä asiakkaiden että yrityksen itsensä suojelemiseksi. Hyökkäys aiheutti merkittäviä komplikaatioita, kuten varastopulaa ja etätyöntekijöiden kyvyttömyyttä päästä sisäisiin järjestelmiin. M&S vahvisti 13. toukokuuta, että hyökkääjät pääsivät käsiksi asiakkaiden henkilötietoihin; Maksukorttien tiedot ja salasanat eivät kuitenkaan vaarantuneet, eikä ole tiedossa, onko näitä tietoja julkaistu.
Samoin Co-op kohtasi 30. huhtikuuta kyberhyökkäyksen, joka vaikutti heidän taustajärjestelmiinsä ja puhelinkeskuksiinsa. Etätyöntekijöitä pyydettiin pitämään kamerat päällä verkkokokousten aikana ja välttämään arkaluonteisten tietojen tallentamista tai jakamista. Muutamaa päivää myöhemmin havaittiin, että hakkerit olivat päässeet käsiksi laajaan asiakastietokantaan.Harrods koki kybersoluttautumisyrityksen 2. toukokuuta. Luksusliike vastasi nopeasti rajoittamalla Internet-yhteyttä kaikissa konttoreissaan ja palkkasi asiantuntijoita tutkimaan ja poistamaan uhkia. Tästä huolimatta kaikki kaupat ja verkkopalvelut pysyivät täysin toimintakykyisinä.
Nämä hyökkäykset eivät ole yksittäisiä tapauksia. Viime aikoina brittiläinen vähittäiskauppa on kohdannut yhä useammin ja kehittyneempiä kyberuhkia, joihin vaikutukset kohdistuvat muun muassa JD Sports, Boots ja WHSmith. Kansallinen kyberturvallisuuskeskus (NCSC) työskentelee asianomaisten yritysten kanssa vahvistaakseen niiden puolustusta, ja kauppa- ja yritysasioiden komitea vaatii M&S:n ja osuuskunnan johdolta näyttöä tehokkaasta tapausten hallinnasta.
Kiireellinen vaatimus kyberturvallisuuden parantamisesta, kun Ison-Britannian vähittäiskauppiaat kohtaavat kasvavia uhkia ja taloudellisia menetyksiä
Asiantuntijoiden mukaan nämä hyökkäykset ovat varoitus siitä, että vähittäiskaupan on ryhdyttävä turvatoimiin valtion virastojen tai rahoituslaitosten tasolla. Myynnin siirtyessä yhä enemmän verkkoympäristöön ja käteisen käytön vähentyessä järjestelmän haavoittuvuus kasvaa, mikä edellyttää tiukempia tietoturvastandardeja.
Hyökkääjät käyttivät sosiaalista manipulointia, esiintyivät työntekijöinä ja saivat vilpillisesti salasanojen nollauksia IT-tukipalvelun kautta. Ransomware-kampanjoistaan tunnettuja ryhmiä DragonForce ja Scattered Spider pidetään pääepäiltyinä.
Taloudelliset vahingot ovat merkittävät – Deutsche Bank arvioi, että M&S kärsi noin 30 miljoonan punnan tappiot, ja viikoittaisia tappioita odotetaan lisää, kunnes tilanne on ratkaistu. Taloudellisten vaikutusten lisäksi tietojen varastaminen uhkaa myös asiakkaiden luottamusta, mikä voi johtaa heidän loikkaamiseensa kilpailijoille.
Näiden tapahtumien seurauksena vähittäiskauppiaiden kiinnostus kybervakuutuksia kohtaan kasvaa, ja vakuutusyhtiöt mukauttavat ehtojaan tämänhetkisen uhkakehityksen mukaan.
Nämä tapahtumat osoittavat selvästi, että edes suurimmat brittiläiset tuotemerkit eivät ole immuuneja kyberhyökkäyksille. Kyberturvallisuuden vahvistaminen ja asiakastietojen suojaaminen ovat välttämättömiä toiminnan vakauden ja luottamuksen ylläpitämiseksi digitaalisella aikakaudella.