
Cyberattacker stör verksamheten på M&S, Co-op och Harrods
Problemen hos M&S började under påskhelgen, då kunder rapporterade om problem med kontaktlösa betalningar och click-and-collect-tjänsten. VD Stuart Machin medgav att företaget hade att göra med en allvarlig cyberincident som krävde operativa förändringar för att skydda både kunder och företaget självt. Attacken orsakade betydande komplikationer, inklusive lagerbrist och oförmåga för fjärranställda att komma åt interna system. Den 13 maj bekräftade M&S att angriparna fått tillgång till kundernas personuppgifter. Betalkortsuppgifter och lösenord har dock inte äventyrats, och det är inte känt om dessa uppgifter har publicerats.
På samma sätt utsattes Co-op för en cyberattack den 30 april som påverkade deras backoffice-system och callcenter. Distansarbetare ombads att ha kameror på under onlinemöten och undvika att spela in eller dela känslig information. Några dagar senare upptäcktes det att hackare hade fått tillgång till en omfattande kunddatabas.Harrods utsattes för ett försök till cyberinfiltration den 2 maj. Lyxbutiken svarade snabbt genom att begränsa internetåtkomsten på alla sina filialer och anlitade specialister för att undersöka och eliminera hot. Trots detta förblev alla butiker och onlinetjänster fullt fungerande.
Dessa attacker är inte isolerade händelser. På senare tid har den brittiska detaljhandeln ställts inför allt fler och sofistikerade cyberhot, med JD Sports, Boots och WHSmith bland de drabbade. National Cyber Security Centre (NCSC) arbetar med drabbade företag för att stärka deras försvar, och utskottet för handel och näringsliv kräver bevis från M&S- och Co-op-ledningen om effektiv incidenthantering.
Brådskande uppmaning till förbättrad cybersäkerhet när brittiska återförsäljare står inför ökande hot och ekonomiska förluster
Enligt experter är dessa attacker en varning om att detaljhandeln måste vidta säkerhetsåtgärder på myndighets- eller finansinstitutsnivå. I takt med att försäljningen i allt högre grad flyttas till onlinemiljön och den minskande användningen av kontanter ökar sårbarheten i systemen, vilket kräver strängare säkerhetsstandarder.
Angriparna använde social ingenjörskonst, utgav sig för att vara anställda och fick bedrägligt tag på lösenordsåterställningar via IT-supportavdelningen. Grupperna DragonForce och Scattered Spider, kända för sina ransomware-kampanjer, anses vara de huvudmisstänkta.
Den ekonomiska skadan är betydande – Deutsche Bank uppskattar att M&S lidit förluster på cirka 30 miljoner pund, med ytterligare förluster per vecka tills situationen är löst. Utöver de ekonomiska konsekvenserna hotar stöld av data också kundernas förtroende, vilket kan leda till att de hoppar av till konkurrenter.
Som ett resultat av dessa händelser växer återförsäljarnas intresse för cyberförsäkringar, och försäkringsbolagen anpassar sina villkor efter den aktuella hotutvecklingen.
Dessa händelser visar tydligt att inte ens de största brittiska varumärkena är immuna mot cyberattacker. Att stärka cybersäkerheten och skydda kunddata blir allt viktigare för att upprätthålla operativ stabilitet och förtroende i den digitala tidsåldern.