
Siber Saldırılar M&S, Co-op ve Harrods’taki Operasyonları Kesintiye Uğratıyor
M&S’deki sorunlar, müşterilerin temassız ödemeler ve tıkla ve al hizmetiyle ilgili sorunları bildirdiği Paskalya hafta sonu boyunca başladı. CEO Stuart Machin, şirketin hem müşterileri hem de şirketin kendisini korumak için operasyonel değişiklikler gerektiren ciddi bir siber olayla uğraştığını itiraf etti. Saldırı, stok kıtlığı ve uzaktaki çalışanların dahili sistemlere erişememesi gibi önemli komplikasyonlara neden oldu. 13 Mayıs’ta M&S, saldırganların müşterilerin kişisel verilerine erişim sağladığını doğruladı;Ancak, ödeme kartı bilgileri ve şifreleri ele geçirilmedi ve bu verilerin yayınlanıp yayınlanmadığı bilinmiyor.
Benzer şekilde, Co-op 30 Nisan’da arka ofis sistemlerini ve çağrı merkezlerini etkileyen bir siber saldırıyla karşı karşıya kaldı. Uzaktan çalışanlardan çevrimiçi toplantılar sırasında kameraları açık tutmaları ve hassas bilgileri kaydetmekten veya paylaşmaktan kaçınmaları istendi. Birkaç gün sonra, bilgisayar korsanlarının kapsamlı bir müşteri veritabanına erişim sağladığı keşfedildi.Harrods, 2 Mayıs’ta bir siber sızma girişimi yaşadı. Lüks mağaza, tüm şubelerinde internet erişimini kısıtlayarak ve tehditleri araştırmak ve ortadan kaldırmak için uzmanları görevlendirerek derhal yanıt verdi. Buna rağmen, tüm mağazalar ve çevrimiçi hizmetler tamamen işlevsel kaldı.
Bu saldırılar münferit olaylar değildir. Son zamanlarda, İngiliz perakendesi, etkilenenler arasında JD Sports, Boots ve WHSmith ile giderek daha sık ve karmaşık siber tehditlerle karşı karşıya kaldı. Ulusal Siber Güvenlik Merkezi (NCSC), savunmalarını güçlendirmek için etkilenen şirketlerle birlikte çalışıyor ve Ticaret ve İş İlişkileri Komitesi, etkili olay yönetimi konusunda M&S ve Co-op yönetiminden kanıt talep ediyor.
Birleşik Krallık’taki perakendeciler artan tehditler ve mali kayıplarla karşı karşıya kaldıkça gelişmiş siber güvenlik için acil çağrı
Uzmanlara göre bu saldırılar, perakendenin devlet kurumları veya finans kurumları düzeyinde güvenlik önlemleri alması gerektiğine dair bir uyarı niteliğinde. Satışların çevrimiçi ortama artan kayması ve nakit kullanımının azalmasıyla birlikte, sistem güvenlik açığı büyüyor ve daha katı güvenlik standartları gerektiriyor.
Saldırganlar, çalışan gibi davranarak ve BT yardım masası aracılığıyla hileli bir şekilde parola sıfırlama elde ederek sosyal mühendislik kullandılar. Fidye yazılımı kampanyalarıyla tanınan DragonForce ve Scattered Spider grupları ana şüpheliler olarak kabul ediliyor.
Mali hasar önemli – Deutsche Bank, M&S’nin yaklaşık 30 milyon sterlin zarar ettiğini ve durum çözülene kadar daha fazla haftalık zarar beklendiğini tahmin ediyor. Finansal etkilerin ötesinde, veri hırsızlığı aynı zamanda müşteri güvenini de tehdit eder ve bu da rakiplerine iltica etmelerine yol açabilir.
Bu olayların bir sonucu olarak, perakendecilerin siber sigortaya olan ilgisi artıyor ve sigortacılar şartlarını mevcut tehdit gelişmelerine göre ayarlıyor.
Bu olaylar, en büyük İngiliz markalarının bile siber saldırılara karşı bağışık olmadığını açıkça gösteriyor. Siber güvenliğin güçlendirilmesi ve müşteri verilerinin korunması, dijital çağda operasyonel istikrarı ve güveni korumak için gerekli hale geliyor.