Британската търговска верига Marks & Spencer (M&S) се изправя пред сериозен финансов удар, след като стана жертва на координирана кибератака, извършена през април от хакерската група Scattered Spider. По предварителни оценки, компанията може да понесе загуби до £300 милиона паунда (около $402 милиона долара) през финансовата 2025/26 година.

Оперативен хаос и прекъсване на онлайн търговията

В официално съобщение до Лондонската фондова борса, M&S обяви, че онлайн търговията остава прекъсната, а възстановяването на системите ще е поне до юли. Компанията е принудена да разчита на ръчни процеси, което е довело до повишени разходи за логистика, загуби от развалени стоки и значителен спад в продажбитеособено в категориите мода, дом и козметика, които разчитат предимно на електронната търговия.

Откакто започна инцидентът, продажбите на храни бяха засегнати от ограничена наличност, въпреки че ситуацията вече се подобрява“, се казва в съобщението на компанията.

В модния, домашния и козметичния сектор, онлайн продажбите и оперативната печалба бяха силно засегнати от необходимостта да спрем електронната търговия. Очакваме това прекъсване да продължи през юни и юли, което ще доведе до допълнителни разходи по управление на складовите наличности.“

Компанията допълва, че въпреки предварителната прогноза за £300 милиона загуби, част от щетите ще бъдат компенсирани чрез застраховки и оптимизация на оперативните разходи.

Scattered Spider и DragonForce зад атаката

Разследване  потвърждава, че атаката е извършена чрез ранисъмуер криптиране на виртуални машини VMware ESXi, използвайки инструмент от групата DragonForce. При инцидента са били засегнати системите в над 1400 физически обекта на M&S, което е наложило пълно спиране на онлайн поръчките.

Хакерите от Scattered Spider, известни с нападения срещу високопрофилни организации по целия свят, са източили клиентски данни преди да криптират сървърите на компанията. Оттогава насам същите извършители са свързвани и с други атаки срещу британски търговски вериги, включително Co-op и Harrods.

Co-op потвърди, че при инцидента са били откраднати данни на настоящи и бивши членове на веригата, докато Harrods беше принуден да ограничи интернет достъпа във вътрешната си мрежа след открит опит за пробив.

Национален отговор и международна тревога

Националният център за киберсигурност на Обединеното кралство (NCSC) публикува нови препоръки за всички британски компании и подчерта, че настоящата кампания от атаки е сигнал за събуждане“. Организацията изрично предупреди, че всяка фирма – независимо от размер или сектор – може да бъде следващата мишена.

Междувременно Google Threat Analysis Group съобщи, че Scattered Spider вече са насочили вниманието си и към търговци в САЩ, с което заплахата добива глобални измерения.

Заключение

Атаката срещу M&S е поредното доказателство, че дори утвърдени и подготвени компании могат да бъдат сериозно разклатени от модерните киберзаплахи. Ефектите не са само технологични – те засягат финансите, доверието на клиентите и устойчивостта на бизнес модела. За да се справят, организациите трябва да възприемат киберсигурността не просто като разход, а като ключов елемент от стратегическото управление и дългосрочното оцеляване.

Източник: По материали от Интернет

Подобни публикации

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...

DuckDuckGo разширява защитата срещу онлайн измами

DuckDuckGo, известен с фокуса си върху поверителността, разширява в...
20 юни 2025

Viasat е поредната жертва на китайската APT гру...

Американската компания за сателитни комуникации Viasat стана обект ...
20 юни 2025

Play ransomware удари Krispy Kreme: над 160 000...

Американската верига за понички и кафе Krispy Kreme потвърди, че пр...
20 юни 2025

Извършител от бандата Ryuk e екстрадиран в САЩ

33-годишен украински гражданин, сочен за член на зловещата рансъмуе...
20 юни 2025

Израел унищожи над 90 милиона долара в криптова...

Хакерската група „Predatory Sparrow“, известна с произраелската си ...
20 юни 2025

BlueNoroff използва дийпфейк видеа в Zoom

Изследователи от Huntress разкриха нова кампания на севернокорейска...
Бъдете социални
Още по темата
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
20/06/2025

Play ransomware удари Krisp...

Американската верига за понички и кафе...
18/06/2025

Гейминг индустрията, децата...

Няма регламенти, които да забраняват производството...
Последно добавени
20/06/2025

Поглед към Green Transition...

Киберсигурността не е просто техническа дисциплина...
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!