Marks & Spencer ofiarą cyberprzestępców z grupy Scattered Spider. Straty sięgają 500 mln funtów

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
  • Atak ransomware przeprowadzony na brytyjską sieć handlową Marks & Spencer spowodował, że sprzedaż internetowa została wyłączona i nie jest dostępna już od pięciu dni.
  • Pomimo zakłóceń sklepy stacjonarne pozostają otwarte, choć niektóre usługi – jak korzystanie z kart podarunkowych czy zwroty – zostały ograniczone.
  • Atak poskutkował gigantycznymi stratami wizerunkowymi znanej sieci, która posiada ponad 1000 sklepów w Wielkiej Brytanii i ponad 400 na świecie.
  • Z kolei straty na giełdzie szacowane są na 500 mln funtów.

Komentarz:

Beniamin Szczepankiewicz, analityk laboratorium antywirusowego ESET

Ataki typu ransomware, którego doświadczyła znana brytyjska sieć handlowa Marks & Spencer motywowane są przede wszystkim chęcią gigantycznego zarobku po stronie cyberprzestępców, dla których ten typ ataków to klasyczna sytuacja win-win, bo atak może się zakończyć opłaceniem okupu lub sprzedażą danych klientów w tzw. darknecie. Tym samym, jeśli systemy nie zostaną szybko i skutecznie naprawione, będzie rosnąć presja, by zapłacić okup i jak najszybciej wrócić do normalnego funkcjonowania.

W przypadku firmy Marks & Spencer nie tylko straty wizerunkowe wynikające z ataku, mogą być druzgocące. Gigantyczne spadki na giełdzie, a także wyłączenie sprzedaży internetowej na kilka dni będzie bardzo kosztowne.

Według doniesień medialnych za atakiem stoi grupa Scattered Spider, która wcześniej miała uderzyć w globalną firmę z branży hotelarskiej MGM Resorts i amerykańskiego operatora kasyn Caesars. W skład grupy wchodzą m.in. przestępcy z Wielkiej Brytanii i USA, w wieku około 20 lat, z których część była oskarżana o próby kradzieży kryptowalut za pomocą phishingu w USA.

Tego typu incydenty powinny przypomnieć polskim przedsiębiorcom, jak ważna jest prewencja i odpowiednie zabezpieczenie danych firmy i klientów.. Z najnowszych danych zebranych w raporcie ESET Threat Report za II półrocze 2024 wynika, że w porównaniu do I półrocza liczba ataków ransomware w naszym kraju wzrosła aż o 37%. Ponadto przedsiębiorcy powinni pamiętać o regularnych szkoleniach, bo to  człowiek jest często najsłabszym ogniwem.  Niestety nasze dane wskazują, że aż 52% pracowników polskich firm nie przeszło w ciągu ostatnich 5 lat ani jednego szkolenia z cyberbezpieczeństwa w miejscu pracy.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...
Coś dla Ciebie

Wybrane kategorie