واکاوی حملات سایبری به مارکز اند اسپنسر: هزینههای پنهان و درسهای حیاتی برای امنیت خردهفروشی
واکاوی حملات سایبری به مارکز اند اسپنسر هزینههای پنهان و درسهای حیاتی برای امنیت خردهفروشی, دعوا سایبری M&S یک ماه بیفریدون و سوختهایی بیش از یک ماه از وقوع حادثه سایبری پرهزینه علیه مارکز اند اسپنسر (M&S)، یکی از قدیمیترین و معتبرترین خردهفروشان بریتانیا با سابقه ۱۴۱ ساله، میگذرد؛ اما پلتفرم خرید آنلاین این غول بازاری فعال نشده است.
شرکت با اولویت دادن به امنیت بر سرعت، از راهاندازی مجدد سیستمهای دیجیتال خودداری کرده، در حالی که رقبا و زیرمجموعههای تکنولوژیک در سراسر جهان برای تقویت لایههای دفاعی خود در حالت هشدار قرار گرفتهاند. آمارهای نابودکننده از سوخت سهام تا از دست رفتن سفارشات برآوردهای تحلیلگران مالی، زیان مستقیم ناشی از تعطیلی کانالهای آنلاین تا بحال فراتر از ۶۰ میلیون پوند (معادل ۸۰ میلیون دلار) سود از دست رفته را رقم زده است.
و تحلیلگران از سوخت هفتگی حدود ۱۵ میلیون پوند بر حاشیه سود میگویند.
سازماندهی حمله باجافزاری، و تحلیلگران امنیتی شامل نیل ثاکر از، این حادثه را کار میدانند که از باجافزاری به عنوان سرویس سوءاستفاده کردهاند.ETHOD هکرها از راه نفوذ به حداقل دو حساب کاربری پر متعلق به کارکنان (TCS)، شرکا تکنولوژی M&S، به زیرساختهای حیاتی دسترسی یافتند.
استراتژی عدم پرداخت باج و ریسکهای آن M&S با انطباق با توصیههای دولتی، از پرداخت باج خودداری کرده و در حال بازسازی کامل سیستمها از پایه است. این رویکرد اگرچه از منظر اصول امنیت صحیح است، اما ریسک زمانبر بودن بازیابی را به همراه دارد.
یک مدیرعامل ارشد خردهفروشی اگر M&S اکنون تصمیم به پرداخت باج بگیرد، هکرها میفهمند که شرکت در بحران عمیق است و قیمت را بالا خواهند برد؛ در حالی که هیچ تضمینی برای بازگرداندن دادهها وجود ندارد. او به پرونده یک خردهفروش بریتانیایی دیگر اشاره کرد که ۱۰ میلیون پوند باج پرداخت و سیستمهایش را بازیافته است.
تأثیر بر تجربه مشتری و تاسیون برند مشتریان با عدم توانایی سفارش آنلاین و بیاطلاعی کارکنان فروشگاه از موجودی انبار روبرو شدهاند. تریسی وولف، یک مشتری ۶۲ ساله، بیان کرد انتظار میروم شرکتی با این قدمت، تا الان مشکل را حل کرده باشد. این بیاطمینانی، خطر صدمه دائمی به برندی را که پیش از این توسط به عنوان بهترین برند بریتانیا رتبهبندی شده بود، به شدت افزایش داده است.
با وجود این، منبعی آگاه از درون M&S گزارش داد که تمایل مشتریان به خرید حضوری از انتظارها فراتر رفته، اما دوام این صبر تضمین شده نیست. پیامدهای عملیاتی ضایعات، نیروی کار و تعهدات تجاری آفلاین بودن سیستمهای پیشبینی تقاضا و مدیریت زنجیره تامین، باعث شده تا ضایعات مواد غذایی به شدت افزایش یابد. هزینههای نیروی کار برای انجام فرآیندهای دستی بالا بگیرد.
M&S با تخفیفهای عمیق آخر فصل برای تخلیه استوک روبرو شود که حاشیه سود را میخرد. امکان نقض تعهدات قراردادی با برندهای شریک در مارکتپلیس وجود داشته باشد. هشدار برای کل بخش خردهفروشی نوبت کیست؟ گزارشها میکنند که هکرهای همچنین و را در بریتانیا و شرکتهای آمریکایی را هدف قرار دادهاند.
ثاکر از تأکید میکند اگر این اتفاق برای M&S با تمام منابع امنیتیاش بیفتد، برای هر سازمان دیگری هم امکانپذیر است. در نتیجه، مدیران عامل خردهفروشان در سراسر بریتانیا به صورت اضطراری در حال بازبینی کامل زیرساختهای امنیتی، مدیریت دسترسیهای پر و برنامههای پاسخ به حادثه (IRP) هستند.
نتیجهگیری تابآوری سایبری، گزینهای نیست، الزام است بحران M&S نمونهای کلاسیک از صدمهپذیری زنجیره تامین نرمافزاری و تبعات تجاری طولانیمدت باجافزاری است. در دنیای امروز، امنیت سایبری تنها موضوع دپارتمان IT نیست، بلکه حیاتیترین دارایی استراتژیک برای بقای برند، اعتماد مشتری و ثبات سهام محسوب میشود. سازمانهایی که در بازسازی امن و مدیریت ریسک نفرین سرمایهگذاری نکنند، نوبت بعدی قربانی بودن خواهند بود.