Η εταιρεία, η οποία διαθέτει περίπου 1.000 φυσικά καταστήματα που παραμένουν ανοιχτά, φέρεται να έχει πέσει θύμα επίθεσης τύπου ransomware. Σε τέτοιου είδους επιθέσεις, κυβερνοεγκληματίες διεισδύουν στα συστήματα των εταιρειών, τα κρυπτογραφούν και απαιτούν λύτρα για να επιτρέψουν την επαναφορά του ελέγχου.
Η M&S διέκοψε τη λειτουργία των online παραγγελιών στις 25 Απριλίου, και η μετοχή της έχει σημειώσει πτώση 15% από το Πάσχα, όταν ξεκίνησαν τα πρώτα προβλήματα. Η επίθεση έχει προκαλέσει σοβαρές επιπτώσεις στις πωλήσεις της εταιρείας, ειδικά σε μια περίοδο αυξημένης ζήτησης λόγω της αλλαγής εποχής και των υψηλών θερμοκρασιών.
Σε ανακοίνωσή της, η M&S ανέφερε ότι κάποια προσωπικά δεδομένα πελατών έχουν υποκλαπεί, αποδίδοντας το περιστατικό στην «περίπλοκη φύση» της επίθεσης. Ωστόσο, τόνισε ότι δεν έχουν κλαπεί στοιχεία πληρωμών ή αριθμοί καρτών, καθώς αυτά δεν αποθηκεύονται στα συστήματά της, ούτε και κωδικοί πρόσβασης. Επίσης, δεν υπάρχουν ενδείξεις ότι τα δεδομένα έχουν κοινοποιηθεί ή χρησιμοποιηθεί κακόβουλα.
Η εταιρεία διαβεβαίωσε τους πελάτες ότι δεν χρειάζεται να προβούν σε καμία ενέργεια, ενώ συνεργάζεται στενά με ειδικούς κυβερνοασφάλειας, αστυνομικές αρχές και κρατικές υπηρεσίες για την αποκατάσταση της ομαλότητας. Παράλληλα, έχουν ληφθεί πρόσθετα μέτρα για την προστασία των συστημάτων της.
Αν και η M&S δεν έχει αποκαλύψει το ακριβές οικονομικό κόστος της επίθεσης, αναλυτές της Deutsche Bank εκτιμούν ότι η ζημιά στα κέρδη φτάνει τουλάχιστον τις 30 εκατομμύρια λίρες, με ρυθμό απώλειας περίπου 15 εκατομμύρια λίρες την εβδομάδα. Αναμένεται ότι η ασφάλιση για κυβερνοεπιθέσεις θα καλύψει σημαντικό μέρος των ζημιών, αν και τέτοιες καλύψεις έχουν συνήθως περιορισμένη διάρκεια.
Η αποκατάσταση της πλήρους λειτουργίας των ηλεκτρονικών συστημάτων της M&S παραμένει σε εξέλιξη.







