
Mikor vásárolhatok újra online az M&S-nél?
A Marks & Spencer, az Egyesült Királyság egyik legismertebb kiskereskedelmi lánca, nemrégiben bejelentette, hogy egy kibertámadás során vásárlóinak egy részének adatai eltűntek. A vállalat már április óta küzd azzal, hogy visszaállítsa szolgáltatásait a normális kerékvágásba, miután a támadás következtében sok boltja üresen állt, a kiszállítások leálltak, az online rendeléseket pedig felfüggesztették. A cég ezt a hírt kedden közölte, figyelmeztetve a vásárlókat, hogy legyenek óvatosak az M&S nevében érkező e-mailekkel, telefonhívásokkal vagy üzenetekkel kapcsolatban. Az eddig megismert információk szerint a kibertámadás során egyes vásárlói személyes adatok, például nevek, lakcímek, telefonszámok és e-mail címek eltűntek. A születési dátumok és az online rendelések története is a megszerzett adatok között lehet, de a cég hangsúlyozta, hogy a pénzügyi tranzakciókhoz szükséges kártyaadatok és jelszavak nem kerültek veszélybe.
A Marks & Spencer az ügyfelek biztonsága érdekében arra kéri őket, hogy állítsák vissza a jelszavaikat, bár nem kötelező, hogy azonnali lépéseket tegyenek. A cég problémái április húsvétján kezdődtek, amikor a vásárlók nehézségekről számoltak be a Click & Collect szolgáltatás és a kontaktus nélküli fizetések kapcsán. A vállalat megerősítette, hogy egy „kibertámadással” foglalkozik, és bár ezek a szolgáltatások már újraindultak, április 25-én felfüggesztették az online rendeléseket. Most, több mint két héttel a támadás után, még mindig nem tudni, mikor lesznek újra elérhetők az online rendelések. Azok az ügyfelek, akik már kaptak értesítést arról, hogy rendelésük készen áll az átadásra, átválthatják azt az üzletben, míg az április 23-a után leadott rendelések visszatérítésre kerülnek. Emellett egyes boltokban hiányos volt az élelmiszerek készlete, mivel a cég néhány rendszert offline állapotba helyezett. Az üres polcokon figyelmeztető táblák hirdették: „Kérjük, legyenek türelemmel, míg megoldjuk a termékek elérhetőségét befolyásoló technikai problémákat.”
A helyzet a májusi bankholiday hétvégén valamelyest javult, de későbbi jelentések szerint egyes üzletekben még mindig nem volt elegendő termék a kedvezményes étkezési ajánlatokhoz. Az M&S szóvivője elmondta, hogy az ügyfelek továbbra is megvásárolhatják a kedvezményes ajánlatokat a vasútállomások boltjaiban, de bizonyos termékek elérhetősége változó. A vállalat az online álláskeresést is felfüggesztette, közölve, hogy „sajnálják, hogy nem tudnak keresni vagy jelentkezni a pozíciókra, és dolgoznak rajta, hogy a lehető leghamarabb visszatérjenek az online térbe.”
A Marks & Spencer eddig nem nyilatkozott arról, hogy ki vagy mi áll a támadás mögött, de most már tudjuk, hogy ransomware támadás történt. Ez a rosszindulatú szoftver olyan adatok titkosítására használatos, amelyeket a támadók hozzáfértek egy vállalat számítógépes rendszereihez, és a hozzáférés megszerzése után lényegében zárolják őket, amíg váltságdíjat nem fizetnek. Egy „DragonForce” nevű ransomware csoport a BBC-nek elmondta, hogy ők állnak az M&S és a Co-op támadása mögött, valamint egy Harrods elleni hackelési kísérlet mögött, és azt ígérték, hogy hamarosan további támadásokra is sor kerül. A DragonForce egy partneri kiberbűnözési szolgáltatást üzemeltet, így bárki használhatja a rosszindulatú szoftvereiket és a weboldalukat támadások végrehajtására.
A kibertámadás már jelentős hatással volt a kiskereskedelmi óriás működésére, és minél tovább tart a helyzet rendezése, annál nagyobb a pénzügyi veszteség. A részvényárfolyamuk már csökkent, mivel a technikai problémák megkezdődtek, több mint félmilliárd fontot veszítettek el a cég értékéből. Az online vásárlások a Marks & Spencer ruházati és otthoni értékesítéseinek körülbelül egyharmadát teszik ki, átlagosan napi 3,8 millió fontot költenek ruházati és otthoni termékekre a weboldalukon. A problémák időszaka egybeesett a melegebb időjárással, amikor az emberek valószínűleg új nyári ruhákat szeretnének vásárolni. Retail elemzők megjegyezték, hogy a problémák miatt más kiskereskedők profitálhatnak a helyzetből, mivel sok vásárló a rivális online üzletekhez fordulhatott.
A Marks & Spencer számára tehát sürgető szükség van a helyzet kezelésére és a normális működés helyreállítására, különben a márka hosszú távú hírnevére és vásárlóinak bizalmára is komoly hatással lehet a kibertámadás következménye.

