
Indiai IT óriás nyomoz a M&S kibertámadás mögött rejlő összefüggések után
Egy indiai informatikai vállalat, a Tata Consultancy Services (TCS) belső vizsgálatot indított annak megállapítására, hogy vajon ők voltak-e a belépési pont a Marks & Spencer (M&S) elleni kibertámadás során. A TCS több mint egy évtizede nyújt szolgáltatásokat a brit kiskereskedelmi óriásnak, és a közelmúltban történt incidens rávilágított a kiberbiztonság komoly kihívásaira. Az M&S a napokban közölte, hogy a támadók, akik jelentős zűrzavart okoztak a vállalat működésében, a rendszereikhez egy „harmadik fél” – tehát egy partnercég – révén jutottak hozzá, nem közvetlenül az M&S rendszerein keresztül.
A TCS és az M&S egyaránt megtagadta a nyilatkozatot a helyzettel kapcsolatban, de az FT, amely elsőként számolt be az ügyről, olyan forrásokra hivatkozott, akik szerint a vizsgálatot a hónap végére befejezhetik. Jelenleg nem világos, mikor indult a TCS nyomozása, de a kibertámadás következményeként az M&S weboldalán április vége óta nem tudnak vásárolni a fogyasztók. A cég a napokban bejelentette, hogy az online szolgáltatások fokozatosan visszatérnek a normális kerékvágásba a következő hetekben, ám a zűrzavar egy része júliusig még fennáll majd.
A Marks & Spencer becslése szerint a kibertámadás körülbelül 300 millió fonttal csökkenti a cég idei nyereségét. A rendőrség az angol nyelven beszélő, hírhedt hackercsoport, a Scattered Spider felderítésére összpontosít. Ezen csoport tagjai állítólag felelősek voltak a Co-op és a Harrods elleni támadásokért is, azonban az M&S szenvedte el a legnagyobb kárt. A TCS, amely világszerte több mint 607,000 alkalmazottal rendelkezik, a New York-i, londoni és sydney-i maratonok fő szponzora is. Weboldalukon található információk szerint a TCS az M&S Sparks ügyféljutalmazó programján is dolgozik, és 2023-ban az M&S és a TCS közösen nyerte el az Év Kiskereskedelmi Partnersége díjat a Kiskereskedelmi Rendszerek Díjátadón.
A TCS portfóliójában számos jól ismert ügyfél található, például a Co-op, de nem világos, hogy a belső vizsgálat a Co-op hackelésére is kiterjed-e. Az EasyJet, a Nationwide és a Jaguar Land Rover szintén a TCS ügyfelei közé tartozik. Az M&S vezérigazgatója, Stuart Machin a közelmúltban elmondta, hogy az elmúlt hetekben egy rendkívül kifinomult és célzott kibertámadást kezeltek, amely korlátozott időtartamú zűrzavart okozott. A szerdai sajtókonferencián Machin nem reagált arra a kérdésre, hogy a cég fizetett-e váltságdíjat a folyamat során.
Eközben a Marks & Spencer bejelentette, hogy 2 millió fontot fektet új szoftverekbe, amelyek célja a kibertámadások megelőzése. E lépés részeként a cég felismeri a kiberbiztonság jelentőségét, és igyekszik megerősíteni a védelmét a jövőbeni fenyegetésekkel szemben. Az incidens rávilágít arra, hogy a nagyvállalatok, még a legnagyobb és legismertebb márkák is, milyen sebezhetőek lehetnek a kibertérben, és hogy a megfelelő védelem nélkül komoly veszteségeket szenvedhetnek el. Ahogy a kibertámadások világszerte növekvő problémát jelentenek, a vállalatoknak egyre inkább figyelniük kell a kiberbiztonságra, és proaktívan kell intézkedniük a védelem megerősítése érdekében.

