
Üres polcok az M&S boltjaiban a kibertámadás után
A Marks & Spencer (M&S) áruházak néhány helyszínén üres élelmiszerpolcokkal találkozhatunk, mivel a kiskereskedő egy kibertámadás következtében komoly nehézségekkel küzd. Az online rendeléseket péntektől felfüggesztették a cég weboldalán és alkalmazásában, miután a húsvéti hétvégén problémák merültek fel a kontakt nélküli fizetéssel és a Click & Collect szolgáltatással. A BBC információi szerint a vállalat élelmiszerellátottsága várhatóan a hét végére normalizálódik. A kibertámadás hátterében a DragonForce névre hallgató bűnözői csoport áll, amely a zűrzavart okozza. Ez a viszonylag új csoport valószínűleg többmillió fontnyi váltságdíjat követel a szupermarketet támadó kibertámadás leállításáért.
Kevin Beaumont, a biztonsági kutató elmondta, hogy az M&S egy zsarolóvírus-bandával áll szemben, akik megpróbálják zsarolni a céget. A DragonForce, mint minden zsarolóvírus banda, rosszindulatú szoftvert használ, hogy a lehető legtöbb áldozat számítógépén titkosítja az adatokat. Emellett általában annyi bizalmas információt is ellopnak, amennyit csak tudnak, hogy azokat túszként használhassák fel a tárgyalások során. A DragonForce 2023 augusztusa óta kezdett világszerte támadásokat indítani, és a „ransomware as a service” (zsarolóvírus mint szolgáltatás) modellt alkalmazza, ami azt jelenti, hogy bármilyen kiberbűnöző bérelheti a rosszindulatú szoftvert, hogy megfertőzze az áldozatok rendszereit, amennyiben osztozik a DragonForce-zal a hasznon.
A Marks & Spencer kibertámadásáért felelős hackerek kiléte nem tisztázott, de egyes szakértők egy laza szerveződésre, a Scattered Spider névre utalnak. Az, hogy az üres polcok mennyire elterjedtek, nem világos, de a kiskereskedő megerősítette, hogy „bizonyos üzletekben korlátozott elérhetőség van”. Az ellátási zavarok azért következtek be, mert a cég kénytelen volt offline állapotba helyezni néhány élelmiszerrel kapcsolatos rendszerét. Az M&S különböző folyamatokat alkalmaz, hogy javítsa az elérhetőséget, hogy a lehető leghamarabb visszatérhessen a normális működéshez.
A központi londoni Marble Arch M&S boltban a hiányos élelmiszerpolcok mellett figyelmeztető táblák hirdették: „Kérjük, legyenek türelemmel, amíg megoldjuk a termékek elérhetőségét érintő technikai problémákat.” Dot, egy 52 éves vásárló, aki rendszeresen jár az M&S-be, arról számolt be, hogy néhány polc meglehetősen üres volt. „A kedvenc kekszemért kerestem, de nem találtam,” mondta. Ken, egy 76 éves vásárló, szintén megjegyezte, hogy a korlátozott készlet „határozottan észlelhető”, habár a személyzet „tökéletesen kedves” volt a kibertámadás ellenére.
A cég emellett a termékek egy kis részének ellátásában is zavarokat tapasztal, amelyek az Ocado számára biztosítottak, amely az M&S online rendeléseit szállítja, és részben az M&S tulajdonában van. Bár a kontakt nélküli fizetéssel, a Click & Collect szolgáltatással és az ajándékkártyákkal kapcsolatos problémák már megoldódtak, a vásárlók még mindig nem tudnak online rendeléseket leadni. Az M&S ruházati és háztartási cikkek értékesítésének körülbelül egyharmada az Egyesült Királyságban az online platformokon keresztül történik, és ezek összesen körülbelül 1,2 milliárd fontot érnek el a legfrissebb pénzügyi eredmények szerint. Bár a részvényárfolyam kedden reggel enyhén emelkedett, az elmúlt öt napban 4,6%-kal csökkent, különös figyelmet fordítva a péntekre, amikor a cég bejelentette, hogy felfüggeszti az online rendeléseket.
A problémák egy forgalmas kiskereskedelmi időszakban merültek fel, amikor a vásárlók a jó időre készülnek, és kerti berendezéseket, grillezési kellékeket és parti ételeket vásárolnak. A kibertámadás utóhatásai csökkenteni fogják a nyereséget, figyelmeztettek az elemzők, mivel sok vásárló máshol próbál vásárolni. Az online rendelés leállítása „majdnem olyan, mintha az egyik végtagját vágnák le,” mondta Nayna McIntosh, az M&S volt végrehajtó bizottsági tagja és a Hope Fashion alapítója. „Ez egy nagyon nehéz döntés volt, amit pénteken kellett meghozni, és ha a második hétbe lépnek, az hihetetlenül fájdalmas lesz számukra.” Hozzátette, hogy az M&S népszerű márka, tehát a vásárlók valószínűleg adnak nekik némi türelmet, amennyiben átláthatóak maradnak.
Az M&S nem az egyetlen cég, amely az utóbbi időben online rendszereiben zavarokat szenvedett. A Morrisons szupermarket problémákkal küzdött a 2024-es karácsonyi rendelésekkel, míg a Barclays és a Lloyds bankok szintén kieséseket szenvedtek el 2025 elején. A helyzet tehát nemcsak az M&S-t érinti, hanem a kiskereskedelmi szektor egészét, amelynek tagjai kénytelenek alkalmazkodni a kibertámadások veszélyeihez és a technológiai kihívásokhoz.

