MY.UAНовини
Хакери атакують відомі британські бренди
Хакери атакують відомі британські бренди

Хакери атакують відомі британські бренди

У п’ятницю керівник Marks and Spencer повідомив покупцям, що ритейлер працює «днем і ніччю», щоб повністю відновити свою діяльність і «якнайшвидше повернути все в нормальне русло» після кібератаки, яка почалася два тижні тому і призвела до втрати понад 600 млн фунтів стерлінгів.

Це вже другий раз за кілька днів, коли генеральний директор Стюарт Мачин намагається заспокоїти клієнтів, пише Financial Times. У вівторок M&S вперше повідомила, що її системи були зламані і з минулої п’ятниці вона не може приймати онлайн-замовлення. За фактом інциденту розпочато поліцейське розслідування.

Роздрібна мережа стала першим відомим брендом, який піддався атаці кіберзлочинців. Вже через кілька днів після цього кооперативна мережа Co-op і розкішний універмаг Harrods також були змушені відключити деякі IT-системи і обмежити доступ до Інтернету, щоб відбити аналогічні атаки.

Ці інциденти підкреслили вразливість роздрібного сектора Великобританії перед цифровими загрозами і викликали побоювання, що роздрібні компанії можуть стати метою скоординованої атаки.

Тобі Льюїс, керівник відділу аналізу загроз в Darktrace, сказав: «Ми не повинні виключати, що ці три інциденти є збігом». За його словами, можливо, був зламаний постачальник або технологія, спільні для всіх трьох мереж.

У четвер ввечері Річард Хорн, виконавчий директор Національного центру кібербезпеки, попередив, що «збої, викликані недавніми інцидентами, природно викликають занепокоєння» і «повинні стати тривожним сигналом для всіх організацій».

Пізно ввечері в п’ятницю Co-op заявила, що «продовжує стикатися зі зловмисними спробами хакерів отримати доступ до наших систем» і, незважаючи на запобіжні заходи, хакерам вдалося отримати доступ і витягти імена та контактні дані значної кількості покупців.

Компанія заявила, що хакери не отримали «паролі, банківські або кредитні картки, дані про транзакції або інформацію про продукти чи послуги» клієнтів.

Harrods повідомив, що всі його магазини працюють у звичайному режимі і покупці можуть продовжувати купувати товари онлайн.

Деякі експерти з кібербезпеки вважають, що великі роздрібні мережі є більш привабливою мішенню для хакерів, ніж інші сектори.

«Кіберзлочинці, як правило, діють за обставинами», — сказав Рафе Піллінг, директор з аналізу загроз в Secureworks. «Вони вибирають цілі, до яких можуть отримати легкий доступ. Роздрібні продавці, як правило, не приділяють кібербезпеці такого ж пріоритету, як регульовані галузі, і у них більше можливостей для атак на компанії в сфері роздрібної торгівлі та гостинності, виробництва та охорони здоров’я».

Дослідження юридичної фірми Irwin Mitchell, проведене в 2024 році, показало, що британські роздрібні продавці демонструють апатію щодо кібербезпеки: роздрібні продавці зі списку FTSE 100 рідше згадують «кібербезпеку» у своїх річних звітах порівняно з іншими секторами, незважаючи на зростаючі ризики.

За даними Управління комісара з інформації Великобританії, у 2023 році найбільша кількість порушень кібербезпеки була зафіксована у фінансовому секторі (22 % від усіх зареєстрованих інцидентів), роздрібній торгівлі (18 %) та освіті (11 %).

Хелен Дікінсон, виконавчий директор Британського консорціуму роздрібної торгівлі, що представляє цей сектор, заявила, що «кібератаки становлять реальну загрозу для всіх підприємств і стають все більш витонченими», а «роздрібні продавці витрачають сотні мільйонів фунтів стерлінгів щорічно на зниження цих ризиків і забезпечення можливості продовження обслуговування клієнтів».

За словами Джеймі Сміта, глобального керуючого директора з кібербезпеки S-RM, консалтингової компанії, що надає послуги в галузі цифрової криміналістики, роздрібні продавці також мають у своєму розпорядженні великі бази даних клієнтів, що містять платіжну інформацію.

Сміт додав, що «реальний час, в якому працюють роздрібні підприємства, означає, що будь-яке порушення може мати катастрофічні наслідки, а також бути дуже помітним», що створює «більшу перевагу для зловмисників, які бажають вимагати гроші».

Майкл Йейтс, партнер і глава відділу кібербезпеки юридичної фірми Harbottle & Lewis, сказав, що злом «відомого роздрібного бренду створює важелі впливу… тому що жертва буде прагнути за будь-яку ціну уникнути шкоди бренду і репутації, щоб не втратити довіру клієнтів», додавши: «M&S — один з найнадійніших брендів у країні».

Навіть якщо ритейлери не заплатять викуп, додав він, їхній величезний обсяг даних означає, що хакери все одно зможуть отримати прибуток від їх продажу.

У той час як M&S, Co-op і Harrods стали останніми ритейлерами, які постраждали від збоїв в роботі IT-систем, різдвяні продажі в мережі супермаркетів Wm Morrisons серйозно постраждали від кібератаки на постачальника технологій Blue Yonder в минулому році. Currys і JD Sports також зазнали атак, в результаті яких були скомпрометовані дані клієнтів.

M&S попередила в своєму останньому річному звіті, що перехід до гібридної форми роботи після пандемії Covid-19 зробив компанію більш вразливою для кібератак, а також більш широке використання цифрових технологій і хмарних систем.

Діяльність роздрібних продавців також фрагментована, охоплюючи магазини, онлайн-мережі та мобільні мережі. Вони також працюють з численними постачальниками, що збільшує ризик атаки, сказав Сміт з S-RM. Багато рітейлерів як і раніше покладаються на застарілі системи, які не можна відключити без порушення роботи кас, додав він.

Всеосяжний характер технологій в бізнесі означає, що «в результаті атаки з вимогою викупу все може дуже просто зупинитися», сказав Льюїс з Darktrace.

Джордж Гласс, експерт з кіберзагроз з Kroll, сказав, що ці три інциденти можуть бути справою рук Scattered Spider, хакерської групи, яка в минулому проводила подібні акції і була пов’язана з M&S.

Scattered Spider зазвичай працює з групами, що займаються вимаганням викупу, такими як DragonForce або RansomHub, які можуть допомогти організувати витік даних, якщо переговори про викуп виявляться безрезультатними для кіберзлочинців.

За словами Піллінга з Secureworks, профіль Scattered Spider був дещо незвичайним. Група аморфна, її відомі члени, як правило, підлітки віком 14–15 років. Але, що особливо важливо, вони також розмовляють англійською і, як правило, проживають на заході, додав він. «Це незвично для кіберзлочинних груп — багато з них знаходяться за межами західних юрисдикцій, і саме так їм вдається довгий час уникати відповідальності».

Хоча кінцевою метою групи є отримання грошей від злому, «у спільноті [хакерів] це просто приносить велику славу, тому вони роблять це майже заради права похвалитися», додав Піллінг.

На відміну від груп, які покладаються на складні техніки, Scattered Spider «дуже добре вміють втиратися в довіру до людей, вмовляти їх розкрити облікові дані або скинути пароль; вони добре розуміють бізнес-процеси і тому дуже добре вміють маніпулювати людьми», додав він.

Льюїс з Darktrace вважає, що M&S знадобляться «місяці», щоб повністю усунути наслідки атаки, оскільки компанії необхідно знайти баланс між швидким відновленням систем для обслуговування клієнтів і ризиком надто поспішних дій, якщо шкідливе ПЗ все ще присутнє в системах. Він додав, що під час атаки «часто видно тільки симптоми».

Поділитися
Поділитися сюжетом
Джерело матеріала
У спортзал йти не треба: учені розказали, чоловіків з якою зовнішністю хочуть жінки
Фокус
2025-07-03T10:12:24Z
МОЗ забороняє госпіталізацію дітей до психіатричних лікарень з 1 липня
24tv
2025-06-29T12:09:08Z
Крабові палички по-новому: секретний інгредієнт, який здивує всіх
Telegraf
2025-07-06T11:15:17Z
Через ці 5 помилок ваші тренування стали удвічі менш ефективними
24tv
2025-07-06T10:45:01Z
Цей зелений продукт найкраще спалює жир на животі: як схуднути без жорстких дієт
TSN
2025-07-06T10:06:05Z
Як зробити ідеальний розсіл для огірків: скільки класти солі й цукру — секрети досвідчених господинь
TSN
2025-07-06T08:36:27Z
Позбавитись алергії на котів допоможуть кури: несподівані результати дослідженння
TSN
2025-07-05T21:18:27Z
Як не зіпсувати лікування ранковою кавою
360ua.news
2025-07-05T19:18:02Z
Чому пораду пити два літри води варто переглянути
360ua.news
2025-07-05T18:30:04Z
«Укрзалізниця» додала потяги з жіночими купе: коли будуть доступні квитки
TSN
2025-07-06T11:42:41Z
Україна може стати експортером риби
AgroPortal
2025-07-06T11:30:53Z
Курс б'є рекорди в Україні: українців попередили, що потрібно зробити з валютою
GlavRed
2025-07-06T11:27:58Z
Польська мережа, яку створили українці, планує експансію в Україну після війни
24tv
2025-07-06T11:21:28Z
Цінники на АЗС оновили: водіям назвали регіон із найдорожчим бензином
Хвиля
2025-07-06T11:18:02Z
Геополітична нестабільність: ЄС створить стратегічні запаси копалин, продуктів харчування та обладнань
ZN UA
2025-07-06T11:12:48Z
Пенсію можна збільшити в рази навіть без додаткового стажу: українцям підказали лайфхак
Знай
2025-07-06T10:30:19Z
Щільність промислових насаджень шипшини дозволять зменшити удвічі
AgroPortal
2025-07-06T10:30:05Z
Валюта відходить на задній план: економіст назвав найбезпечніший варіант вкладення коштів
Знай
2025-07-06T10:12:16Z
Американський експерт розповів, яку роль Кадиров може відіграти у потенційному розпаді Росії
24tv
2025-07-06T11:45:38Z
Швейцарія відновлює роботу посольства в Ірані
Европейская правда
2025-07-06T11:45:25Z
Хамас висунув Ізраїлю неприйнятні умови щодо заручників
iPress
2025-07-06T11:42:26Z
Келлог про розмову Зеленського і Трампа: "Співчуття – ключова складова лідерства"
Европейская правда
2025-07-06T11:27:52Z
Український Інститут Національної Пам’яті: на лінії вогню
ГЛАВКОМ NET
2025-07-06T11:27:29Z
Україна поставила Путіну жорстку умову щодо поступок
GlavRed
2025-07-06T11:27:05Z
У Південній Кореї спецпрокурор знову звернувся за ордером на арешт експрезидента
УкраинФорм
2025-07-06T11:12:59Z
Трамп каже, що наступного тижня розпочне переговори з Китаєм щодо TikTok
Европейская правда
2025-07-06T11:12:29Z
Путін уникає далеких перельотів: у Forbes розкрили фобію диктатора
24tv
2025-07-06T11:00:05Z
Підготовка пілотів F-16 та розвіддані: Португалія виділила 21 мільйон євро на допомогу Україні
24tv
2025-07-06T11:48:48Z
Британія зупинила виробництво винищувачів Eurofighter Typhoon – FT
ZN UA
2025-07-06T11:36:28Z
Усього одне слово: чоловік переїхав у новий будинок і отримав дивного листа
Фокус
2025-07-06T11:36:25Z
Нідерланди змінюють правила для українських біженців
ГЛАВКОМ NET
2025-07-06T11:21:29Z
Гроші не будуть втрачені – як оформити недоотриману пенсію родича у 2025 році
24tv
2025-07-06T11:12:09Z
Гранти будуть менш доступними: на яких спеціальностях у 2025 році буде менше бюджетних місць
24tv
2025-07-06T11:06:31Z
Аналогів немає, – екскомандувач британських військ сказав, де найефективніша система ППО у світі
24tv
2025-07-06T11:00:22Z
Генсек НАТО: рішення про призов до армії ухвалюватимуть самі країни
Европейская правда
2025-07-06T10:30:14Z
Зеленський: ВМС тримають оборону на воді і на суші та прикривають небо
УкраинФорм
2025-07-06T10:21:57Z
Партизани підірвали релейну шафу на Донеччині та порушили логістику російський окупантів
ГЛАВКОМ NET
2025-07-06T11:48:11Z
Ворог знову атакував Херсон дроном, двоє поранених
УкраинФорм
2025-07-06T11:42:40Z
Житло після вибухів: скільки будинків пошкодила Росія у столиці України
24tv
2025-07-06T11:36:10Z
Зеленський: З початку червня з полону повернулися сотні українців
УкраинФорм
2025-07-06T11:33:37Z
Росіяни перекидають живу силу із Запорізького напрямку в Ростовську область - Центр вивчення окупації
УкраинФорм
2025-07-06T11:30:49Z
Хвиля спеки накриє Україну: погода на тиждень, 7 — 13 липня
TSN
2025-07-06T11:21:38Z
Андрющенко розповів, для чого РФ перекидає велику кількість вантажівок із військовими із запорізького напрямку
ZN UA
2025-07-06T11:10:54Z
"Мені казали, що його вже немає": у Львові повінчалися звільнений полонений та волонтерка
24tv
2025-07-06T11:06:24Z
Правоохоронці зафіксували наслідки удару російського БпЛА по селу на Харківщині
Мій Харків
2025-07-06T11:01:20Z
Не викидайте лушпиння цибулі: як зробити супердобриво, яке врятує ваш врожай
24tv
2025-07-06T11:48:50Z
Раз і готово: готуємо ліниві деруни, які виходять смачнішими за класичні
24tv
2025-07-06T11:27:41Z
Не всі становлять загрозу: посібник із корисних для саду комах
24tv
2025-07-06T11:27:40Z
Гороскоп на тиждень з 7 по 13 липня: Дівам - занепокоєння, Водоліям - успіх
GlavRed
2025-07-06T11:27:11Z
Його називають "українським Лох-Нессом": де знайти таємниче озеро, на дні якого живе чудовисько
Telegraf
2025-07-06T11:24:19Z
Сон на балконі чи в саду: як облаштувати спальню просто неба, коли в кімнаті нічим дихати
Gazeta UA
2025-07-06T11:24:04Z
Куди піти у Львові: місця, які актуальні усе літо
24tv
2025-07-06T11:15:36Z
Покладіть під подушку цю річ: притягне удачу та великі гроші
24tv
2025-07-06T10:51:13Z
Такі деруни ви ще не пробували: як приготувати звичну страву з картоплі на хлібі
Telegraf
2025-07-06T09:15:27Z
ЦПД: Росія готує нові обмеження для іноземного кіно, щоб перенаправити прибутки на фінансування держпропаганди
Детектор М
2025-07-06T11:39:43Z
Перший тизер Cyberpunk: Edgerunners 2 / «Кіберпанк: Ті, що біжать по краю II» — CD Projekt RED і Netflix анонсували другий сезон
ITC
2025-07-06T11:25:22Z
Рецензія на серіал «Залізне серце» / Ironheart
ITC
2025-07-06T11:01:14Z
На Контрактовій площі з’явився найбільший спортивний майданчик в Україні
ГЛАВКОМ NET
2025-07-06T10:36:27Z
Зірка "Аферистів в сітях" натякнула на вагітність
GlavRed
2025-07-06T10:27:22Z
Оззі Осборн востаннє виступив на сцені: прогримів прощальний концерт культових Black Sabbath
24tv
2025-07-06T10:21:15Z
Sunday news з Софією Єгоровою! До Перемоги!
FM-TV
2025-07-06T10:18:44Z
Анна Трінчер оселилася в розкішній квартирі та показала, який вона вигляд має зсередини
TSN
2025-07-06T10:06:37Z
Тренди педикюру на літо 2025: не пропустіть ці ідеї
24tv
2025-07-06T09:48:22Z
Кількість жертв удару по ТЦК у Полтаві зросла до трьох
Комсомольская правда
2025-07-06T11:49:59Z
Поліція показала відео з місця прильотів у Кременчуці
24tv
2025-07-06T11:48:15Z
На Запоріжжі внаслідок удару російського дрона постраждав комбайнер
УкраинФорм
2025-07-06T11:48:04Z
На Рівненщині під час оповіщення побили військового ТЦК
УкраинФорм
2025-07-06T11:45:25Z
Чоловік після 30 років тюрми виграв у лотерею і знову має проблеми з законом
Фокус
2025-07-06T11:30:37Z
Російський FPV-дрон атакував цивільне авто на Харківщині: загинув 8-річний хлопчик
24tv
2025-07-06T11:27:56Z
У США поліція "переслідувала" порося на жвавій трасі: веселий інцидент насмішив мережу
24tv
2025-07-06T11:21:38Z
В Австрійських Альпах розбився невеликий літак: є загиблі
Европейская правда
2025-07-06T11:15:27Z
Ворог вдарив по будівлі Кременчуцького районного ТЦК та СП
24tv
2025-07-06T11:06:25Z
Великовантажні автомобілі з нульовим рівнем викидів хочуть звільнити від дорожніх зборів до 2031 року
AutoCentre
2025-07-06T11:49:54Z
Ви будете вражені, наскільки дешево можна придбати Kia SUV у Китаї
Топ Жир
2025-07-06T11:48:15Z
Nio випустила електрокросовер Onvo L90: 6 місць, холодильник, 600 км пробігу менш ніж за $42 тис
ITC
2025-07-06T11:25:42Z
Неможливо триматись за кермо, бо воно гаряче? Є один простий лайфхак, який спасе ваші руки у спеку
Telegraf
2025-07-06T11:15:58Z
Надзвичайна ситуація за кермом, як зупинити авто без гальм
360ua.news
2025-07-06T11:00:52Z
Tesla розкрила, як деградують батареї електромобілів: пробіг – не єдиний фактор
24tv
2025-07-06T08:06:15Z
У Польщі водіям загрожує штраф за кондиціонер в авто: важливий нюанс
TSN
2025-07-06T06:51:01Z
Король Сільверстоуна Гамільтон чи Ферстаппен: хто з пілотів F1 заробляє найбільше
24tv
2025-07-06T06:27:14Z
Що купують на вторинці: рейтинг найпопулярніших авто червня
24tv
2025-07-06T06:06:41Z
Тоттенхем готує нову пропозицію щодо Кудуса — гравець зацікавлений у переході
Football.ua
2025-07-06T11:49:03Z
Баскетболісти збірної України U20 взяли реванш у фінів у контрольній грі
УкраинФорм
2025-07-06T11:42:31Z
Субіменді – гравець Арсеналу
Football.ua
2025-07-06T11:33:23Z
Футбольний клуб української Першої ліги ЮКСА тренуватиме бразилець
УкраинФорм
2025-07-06T11:27:30Z
Брайтон відправив захисника підкорювати Чемпіоншип
Football.ua
2025-07-06T11:15:51Z
Директор Баварії – щодо травми Мусіали: Доннарумма не виявив жодної обережності
Football.ua
2025-07-06T11:06:55Z
Крістал Пелес націлився на Борну Сосу — лівий захисник Аякса має кілька варіантів
Football.ua
2025-07-06T11:01:27Z
Каноїстка Єлизавета Вознюк - чемпіонка Європи у Румунії серед юніорок
УкраинФорм
2025-07-06T10:57:19Z
Шедеврогол Мессі розірвав соціальні мережі: аргентинець знищив команду українця
24tv
2025-07-06T10:54:31Z
До якого замка підходить ключ: загадку треба розгадати за 8 секунд
GlavRed
2025-07-06T11:39:11Z
Як B2B-компаніям правильно обирати канали комунікації: повний гайд від сайту до соцмереж — колонка
AIN
2025-07-06T11:33:12Z
Чекати ще довго: інсайдер розповів, коли Sony випустить Playstation 6
InternetUA
2025-07-06T11:31:00Z
Астрономи виявили третій міжзоряний об'єкт у Сонячній системі: знайомтеся з A11pl3Z
24tv
2025-07-06T11:06:00Z
Стало відомо, як Apple тестує свої пристрої на міцність
InternetUA
2025-07-06T11:01:48Z
Складаний Samsung і не тільки: топ 5 найочікуваніших смартфонів липня 2025 року
Фокус
2025-07-06T11:00:14Z
Tesla призупиняє виробництво роботів Optimus через проблеми з перегрівом і батареєю
InternetUA
2025-07-06T10:33:13Z
EA та BioWare оголосили про закриття футуристичного шутера
24tv
2025-07-06T10:06:58Z
Рятувальники отримали першу роботизовану платформу українського виробництва
AutoCentre
2025-07-06T09:36:56Z