
Sulmet kibernetike prishin operacionet në M&S, Co-op dhe Harrods
Problemet në M&S filluan gjatë fundjavës së Pashkëve, kur klientët raportuan probleme me pagesat pa kontakt dhe shërbimin click-and-collect. CEO Stuart Machin pranoi se kompania po merrej me një incident serioz kibernetik që kërkonte ndryshime operacionale për të mbrojtur klientët dhe vetë kompaninë. Sulmi shkaktoi komplikime të konsiderueshme, duke përfshirë mungesën e aksioneve dhe paaftësinë e punonjësve në distancë për të hyrë në sistemet e brendshme. Më 13 maj, M&S konfirmoi se sulmuesit fituan akses në të dhënat personale të klientëve; Megjithatë, detajet e kartës së pagesave dhe fjalëkalimet nuk u komprometuan dhe nuk dihet nëse këto të dhëna janë publikuar.
Në mënyrë të ngjashme, Co-op u përball me një sulm kibernetik më 30 prill që preku sistemet e tyre të back-office dhe qendrat e thirrjeve. Punëtorëve në distancë iu kërkua të mbanin kamerat ndezur gjatë takimeve në internet dhe të shmangnin regjistrimin ose ndarjen e informacioneve të ndjeshme. Disa ditë më vonë, u zbulua se hakerat kishin fituar akses në një bazë të dhënash të gjerë klientësh.
Harrods përjetoi një përpjekje për infiltrim kibernetik më 2 maj. Dyqani luksoz u përgjigj menjëherë duke kufizuar aksesin në internet në të gjitha degët e tij dhe angazhoi specialistë për të hetuar dhe eliminuar kërcënimet. Pavarësisht kësaj, të gjitha dyqanet dhe shërbimet online mbetën plotësisht funksionale.
Këto sulme nuk janë incidente të izoluara. Kohët e fundit, shitja me pakicë britanike është përballur me kërcënime kibernetike gjithnjë e më të shpeshta dhe të sofistikuara, me JD Sports, Boots dhe WHSmith midis të prekurve. Qendra Kombëtare e Sigurisë Kibernetike (NCSC) po punon me kompanitë e prekura për të forcuar mbrojtjen e tyre dhe Komiteti për Çështjet e Tregtisë dhe Biznesit po kërkon prova nga menaxhmenti i M&S dhe Co-op për menaxhimin efektiv të incidenteve.
Thirrje urgjente për siguri kibernetike të përmirësuar ndërsa shitësit me pakicë në Mbretërinë e Bashkuar përballen me kërcënime në rritje dhe humbje financiare
Sipas ekspertëve, këto sulme janë një paralajmërim se shitja me pakicë duhet të miratojë masa sigurie në nivel të agjencive qeveritare apo institucioneve financiare. Me zhvendosjen në rritje të shitjeve në mjedisin online dhe rënien e përdorimit të parave, cenueshmëria e sistemit po rritet, duke kërkuar standarde më të rrepta sigurie.
Sulmuesit përdorën inxhinieri sociale, duke u paraqitur si punonjës dhe duke marrë në mënyrë mashtruese rivendosjen e fjalëkalimit përmes helpdesk IT. Grupet DragonForce dhe Scattered Spider, të njohura për fushatat e tyre ransomware, konsiderohen të dyshuarit kryesorë.
Dëmi financiar është i konsiderueshëm – Deutsche Bank vlerëson se M&S pësoi humbje prej afërsisht 30 milionë funtesh, me humbje të mëtejshme javore që priten derisa situata të zgjidhet. Përtej ndikimeve financiare, vjedhja e të dhënave kërcënon gjithashtu besimin e klientëve, gjë që mund të çojë në dezertimin e tyre te konkurrentët.
Si rezultat i këtyre ngjarjeve, interesi i shitësve me pakicë për sigurimin kibernetik po rritet, me siguruesit që rregullojnë kushtet e tyre sipas zhvillimeve aktuale të kërcënimeve.
Këto ngjarje tregojnë qartë se edhe markat më të mëdha britanike nuk janë imune ndaj sulmeve kibernetike. Forcimi i sigurisë kibernetike dhe mbrojtja e të dhënave të klientëve po bëhen thelbësore për ruajtjen e stabilitetit operacional dhe besimit në epokën dixhitale.