Az óriás hackertámadás: az M&S és a Co-op közös pácban

Az óriás hackertámadás: az M&S és a Co-op közös pácban
Két brit kereskedelmi láncot, az M&S-t (Marks & Spencer) és a Co-opot néhány héttel egymás után érte jelentős kibertámadás. Most kiderült, hogy a Kiberfigyelő Központ (Cyber Monitoring Centre, röviden CMC), amely a biztosítási iparágnak segít a nagyobb kibertámadások kategorizálásában, ezeket az akciókat egyetlen, összehangolt támadásként kezeli, mivel ugyanaz a támadócsoport, a Scattered Spider vállalta értük a felelősséget. Az időzítés, valamint a használt módszerek is megegyeznek.

Sokkoló végösszeg és következmények

A CMC „2-es kategóriás rendszerszintű eseményként” sorolta be a támadást, és a kár összegét 270–440 millió fontra (azaz közel 122–200 milliárd forintra) becsülte, amelyből körülbelül 300 millió font (137 milliárd forint) veszteség csak az M&S üzemi eredményét érintheti. A kiberbűnözők által alkalmazott módszerek célzottak és mélyrehatóak voltak, emiatt nemcsak a két áruházlánc, hanem azok beszállítói, partnerei és szolgáltatói is szenvednek a következményektől. A támadás jellege más, mint például a 2024-es CrowdStrike-incidensé (CrowdStrike incident), amely rengeteg céget érintett, de egyenként kisebb károkat okozott.

Mit tanulhatunk az esetből?

Mind az M&S, mind a Co-op komoly üzletmeneti fennakadásokkal és adatvesztéssel küzd, azonban a legnagyobb költség a leállásokból, a rendszerek újraépítéséből, illetve a válaszlépésekből ered. Az M&S nem árulta el, fizetett-e váltságdíjat, de elismerte, hogy személyes adatokat eltulajdonítottak, bár jelszavak vagy fizetési adatok nem kerültek illetéktelen kezekbe. Címek, telefonszámok és születési dátumok viszont veszélybe kerülhettek. A szakértők azt tanácsolják, hogy aki érintett lehet, használjon sötét web-figyelő vagy adatbreach-értesítő szolgáltatásokat a további kockázatok elkerülése érdekében.

Nem mindenki ugyanarra a listára kerül

Bár a támadások időben közel estek a Harrods elleni incidenshez is, a CMC ide még nem sorolta be, mivel nem áll rendelkezésre elegendő információ az okokról és a károkról. Az M&S-nél egy április 22-i támadást, a Co-opnál egy április 30-i esetet jelentettek, mindkettő súlyos következményekkel jár a brit kereskedelemben.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az új csodakávé: a Liberica titka lehet a túlélés

MA 15:01

Az új csodakávé: a Liberica titka lehet a túlélés

🥤 A világ kávétermelése túlnyomórészt két fajra korlátozódik: az arabicára (Coffea arabica) és a robustára (Coffea canephora). Ez a szűk fajválaszték azonban komoly veszélybe kerül a klímaváltozás hatására, hiszen...

NASA leáll az éghajlatkutatással, veszélyben a tudományos eredmények

MA 14:51

NASA leáll az éghajlatkutatással, veszélyben a tudományos eredmények

😱 Sean Duffy, aki alig egy hónapja a NASA megbízott vezetője, radikális változásokat sürget az amerikai űrügynökségnél. Bár Duffy korábban politikusként, valóságshow-sztárként és tévés kommentátorként szerzett ismertséget, űrkutatási tapasztalata...

Az új Fortinet-hibával bárki adminisztrátor lehet – ha elég gyors

MA 14:26

Az új Fortinet-hibával bárki adminisztrátor lehet – ha elég gyors

Egy súlyos biztonsági rés látott napvilágot a népszerű FortiWeb webalkalmazás-tűzfalnál, amely lehetővé teszi a támadók számára, hogy teljesen megkerüljék a bejelentkezést. Az ismert mesterséges intelligencia szakértő, Aviv Y...

Az életmentő diagnózis: fogfájásból szemfertőzés egy gyereknél

MA 13:51

Az életmentő diagnózis: fogfájásból szemfertőzés egy gyereknél

Egy hatéves kislány a Ciszjordániai területről fogfájással fordult orvoshoz, ám panasza villámgyorsan súlyosbodott: fejfájás, láz (40 °C), hányás és a jobb szeme körüli duzzanat jelentkezett. Kezdetben antibiotikumot és lázcsillapítót...

Az év legvérfagyasztóbb holdfogyatkozása jön szeptemberben

MA 13:27

Az év legvérfagyasztóbb holdfogyatkozása jön szeptemberben

🌔 Szeptember 7-én felejthetetlen „vérhold” ragyogja be az eget: ekkor lesz 2025 második teljes holdfogyatkozása. A jelenség Ázsiában és Nyugat-Ausztráliában lesz a leglátványosabb, ahol elejétől a végéig megfigyelhető lesz,...

A SpaceX újabb Starship kudarcai, mire jutottak eddig

MA 13:04

A SpaceX újabb Starship kudarcai, mire jutottak eddig

🚀 2024-ben a SpaceX számára eddig hullámvasútra emlékeztetett a Starship szuperrakéta fejlesztése: bár tavaly jelentős áttöréseket értek el, idén két sikertelen tesztrepülés is hátráltatta a programot. Most végre kiderült,...

Az ablak bezárul: két hónap múlva véget ér a Windows 10 támogatása

MA 12:51

Az ablak bezárul: két hónap múlva véget ér a Windows 10 támogatása

🚪 Október 14-én hivatalosan is nyugdíjba vonul a Windows 10, megszűnik minden kiadás (Home, Pro, Enterprise, Education, IoT Enterprise) támogatása, beleértve a 22H2 főverziót, valamint a 2015-ös LTSB és...

Az új szupervezető anyag valóban trükkös dolgokra képes

MA 12:01

Az új szupervezető anyag valóban trükkös dolgokra képes

A Rice Egyetem és tajvani kutatók most először mutatták ki, hogy a különleges, úgynevezett kagome-fémszerkezetű, króm-alapú cézium-króm-antimonidban (CsCrSb) szupervezetőben aktív, lapos elektronikus sávok működnek. Ez a felfedezés új...

Űrből jön a net, a Starlink és Virginia összecsap

MA 11:27

Űrből jön a net, a Starlink és Virginia összecsap

A SpaceX, a Starlink műholdas internetszolgáltatás üzemeltetője, komoly harcot vív Virginia állammal, hogy a szövetségi támogatásokból jóval nagyobb részt kapjon. Jelenleg is több mint 1 milliárd forint támogatásra...