Az óriás hackertámadás: az M&S és a Co-op közös pácban

Az óriás hackertámadás: az M&S és a Co-op közös pácban
Két brit kereskedelmi láncot, az M&S-t (Marks & Spencer) és a Co-opot néhány héttel egymás után érte jelentős kibertámadás. Most kiderült, hogy a Kiberfigyelő Központ (Cyber Monitoring Centre, röviden CMC), amely a biztosítási iparágnak segít a nagyobb kibertámadások kategorizálásában, ezeket az akciókat egyetlen, összehangolt támadásként kezeli, mivel ugyanaz a támadócsoport, a Scattered Spider vállalta értük a felelősséget. Az időzítés, valamint a használt módszerek is megegyeznek.

Sokkoló végösszeg és következmények

A CMC „2-es kategóriás rendszerszintű eseményként” sorolta be a támadást, és a kár összegét 270–440 millió fontra (azaz közel 122–200 milliárd forintra) becsülte, amelyből körülbelül 300 millió font (137 milliárd forint) veszteség csak az M&S üzemi eredményét érintheti. A kiberbűnözők által alkalmazott módszerek célzottak és mélyrehatóak voltak, emiatt nemcsak a két áruházlánc, hanem azok beszállítói, partnerei és szolgáltatói is szenvednek a következményektől. A támadás jellege más, mint például a 2024-es CrowdStrike-incidensé (CrowdStrike incident), amely rengeteg céget érintett, de egyenként kisebb károkat okozott.

Mit tanulhatunk az esetből?

Mind az M&S, mind a Co-op komoly üzletmeneti fennakadásokkal és adatvesztéssel küzd, azonban a legnagyobb költség a leállásokból, a rendszerek újraépítéséből, illetve a válaszlépésekből ered. Az M&S nem árulta el, fizetett-e váltságdíjat, de elismerte, hogy személyes adatokat eltulajdonítottak, bár jelszavak vagy fizetési adatok nem kerültek illetéktelen kezekbe. Címek, telefonszámok és születési dátumok viszont veszélybe kerülhettek. A szakértők azt tanácsolják, hogy aki érintett lehet, használjon sötét web-figyelő vagy adatbreach-értesítő szolgáltatásokat a további kockázatok elkerülése érdekében.

Nem mindenki ugyanarra a listára kerül

Bár a támadások időben közel estek a Harrods elleni incidenshez is, a CMC ide még nem sorolta be, mivel nem áll rendelkezésre elegendő információ az okokról és a károkról. Az M&S-nél egy április 22-i támadást, a Co-opnál egy április 30-i esetet jelentettek, mindkettő súlyos következményekkel jár a brit kereskedelemben.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Limezöld fény az égen, szabad szemmel látható a Lemmon-üstökös?
MA 08:20

Limezöld fény az égen, szabad szemmel látható a Lemmon-üstökös?

🌌 Jelentős esemény, hogy idén ősszel új üstökös közelíti meg a Földet: a frissen felfedezett Lemmon-üstökös egészen izgalmas látványossággal kecsegtet, hiszen elképzelhető, hogy szabad szemmel is megpillanthatjuk. Bár nem...

Az MI nagy dobása: a koreai óriások beszállnak az OpenAI-ba
MA 08:10

Az MI nagy dobása: a koreai óriások beszállnak az OpenAI-ba

Az OpenAI, a ChatGPT mögött álló cég eddigi legnagyobb MI-megaprojektjébe a dél-koreai Samsungot és az SK Hynixet is bevonta. A két chipgyártó vállalta, hogy havonta mintegy 900 000...

MA 08:01

Ingyenes lett a Comet böngésző – Világraszóló változás!

A Perplexity Comet böngészője mostantól teljesen díjmentesen elérhető mindenki számára világszerte. Eddig csak azok használhatták, akik havonta közel 74 000 forintot (200 dollárt) fizettek a Perplexity Max előfizetésért,...

MA 07:54

Az eltűnt internet: amikor egy csendes-óceáni sziget magára maradt

2022. január 15-én kitört a Hunga Tonga–Hunga Ha’apai vulkán, amely nemcsak hatalmas pusztítást okozott, hanem mindkét tongai tenger alatti internetkábelt is elvágta. Az egyik 105 km-en, a másik...

Nvidia szárnyal, elemzők bizakodnak a BlackRockban, a Disney-nél megint balhé
MA 07:46

Nvidia szárnyal, elemzők bizakodnak a BlackRockban, a Disney-nél megint balhé

📈 A csütörtöki kereskedési napon az S&P 500 index visszafogottan mozgott, amihez nagymértékben hozzájárult a szövetségi kormány leállása és annak gazdasági következményei. Scott Bessent pénzügyminiszter arra figyelmeztetett, hogy a...

Miért nem húzhatjuk ki magunkat a Meta MI-hirdetéseiből, ez az igazság
MA 07:38

Miért nem húzhatjuk ki magunkat a Meta MI-hirdetéseiből, ez az igazság

A Facebook, az Instagram és a WhatsApp amerikai felhasználói mostantól még jobban oda kell, hogy figyeljenek arra, hogyan és miről beszélgetnek a Meta MI-jával, ugyanis a vállalat bejelentette:...

A Tesla visszavág: több autót ad el, mint amennyit gyárt
MA 07:28

A Tesla visszavág: több autót ad el, mint amennyit gyárt

A szeptember végén lejárt amerikai elektromosautó-adójóváírás hiánya megdobta a Tesla eladásait. Idén július és szeptember között a gyártó 447 450 elektromos autót állított elő, ami 4,8 százalékos csökkenést...

Botrány az Amazonnál, tényleg ekkora Prime-pénzvisszatérítést kaphatsz?
MA 07:20

Botrány az Amazonnál, tényleg ekkora Prime-pénzvisszatérítést kaphatsz?

Különösen fontos kiemelni, hogy az Amazon 2,5 milliárd dolláros (kb. 905 milliárd forint) gigabírságot fizet az amerikai Szövetségi Kereskedelmi Bizottsággal (FTC) kötött megállapodás részeként, melyből 1,5 milliárd dollárt...

Central Perk kanapé: Fotelkomédia a nappalidban
MA 06:30

Central Perk kanapé: Fotelkomédia a nappalidban

🛋 Ha mindig is arról álmodtál, hogy a Friends (Jóbarátok) ikonikus Central Perk kávézójában lazulsz, most a saját otthonodban is átélheted ezt az élményt. A háromszemélyes, élethű narancssárga kanapé...