
M&S leállítja az online rendeléseket és visszatérítéseket kezd a kibertámadás után
A Marks & Spencer (M&S) bejelentette, hogy leállította az online rendeléseket, miután a cég komoly nehézségekkel küzd egy kibertámadás következtében. A problémák már a múlt hétvégén elkezdődtek, amikor a vásárlók sorra jelezték a nehézségeket, és kedden a kiskereskedő megerősítette, hogy egy „kiberincidens” áldozatává vált. Az M&S a weboldalán és alkalmazásaiban teljesen felfüggesztette a rendeléseket, beleértve az élelmiszer- és ruházati termékeket is, és azt ígérte, hogy visszatéríti a pénzt a pénteken leadott rendeléseknél. Az események hatására a cég részvényei öt százalékkal estek, majd ezt követően valamelyest helyreálltak. Az online rendeléseket szombat reggel továbbra is felfüggesztették.
Az M&S közleményében hangsúlyozta, hogy rendkívül sajnálja a vásárlókat érintő kellemetlenségeket. A cég tapasztalt csapata, amelyet vezető kiberbiztonsági szakértők is segítenek, rendkívüli erőfeszítéseket tesz az online és alkalmazásos vásárlás újraindításáért. A vásárlók, munkatársak és partnerek megértését és támogatását is kifejezték, amiért nagyon hálásak. A cég boltjai ugyanakkor nyitva maradtak, annak ellenére, hogy az online rendeléseket érintő problémák állnak fenn.
Korábban az M&S már küzdött olyan nehézségekkel, amelyek a kontaktmentes fizetéseket, a Click & Collect szolgáltatást, valamint a ajándékkártyával történő vásárlásokat érintették. Az online rendelés felfüggesztése óta a cég folyamatosan reagál a közösségi médiában érkező bejegyzésekre, és tájékoztatja a vásárlókat arról, hogy ezek a problémák továbbra is fennállnak. Az M&S azt is jelezte, hogy az ajándékkártyák, e-ajándékkártyák és hitelesítési nyugták jelenleg nem használhatók a boltban vagy online vásárláskor. Ugyanakkor megnyugtattak egy vásárlót, hogy ha értesítést kaptak arról, hogy egy termék készen áll a személyes átvételre, akkor bemehetnek a boltba és átvehetik azt. Az M&S azt is közölte, hogy minden csomagot a boltban tartanak, amíg más utasítást nem kapnak, így nem kell tartaniuk attól, hogy a csomagokat visszaküldik.
A cég kezelését illetően azonban sokan kritizálták az M&S-t, különösen a vásárlókkal való kommunikációt. Az egyik vásárló arról számolt be, hogy miután azt mondták neki, hogy az ajándékkártyákkal kapcsolatos problémát megoldották, a boltban azt tapasztalta, hogy nem tudta használni a kártyáját. Ez már a negyedik nap volt, hogy próbálkozott, de eredménytelenül. Eközben, a frusztrációk ellenére, néhányan dicsérték az üzletek dolgozóit a szolgáltatásuk miatt, és arra kérték a vásárlókat, hogy ne a munkatársakon vezessék le a feszültségeiket.
Az online élelmiszerbolt, az Ocado, amely az M&S élelmiszereit forgalmazza, nem érintett a problémákban, mivel egy teljesen különálló rendszeren működik. Az Információs Biztos Irodája a BBC-nek azt nyilatkozta, hogy az M&S éppen „értékeli az információkat”, miután a cég beszámolt nekik az incidensről. A cég kedden már jelezte, hogy a Nemzeti Kiberbiztonsági Központnak (NCSC) is bejelentette az esetet, és a Nemzeti Bűnüldözési Ügynökség is azt mondta a BBC-nek, hogy együttműködik az NCSC-vel a vállalat támogatása érdekében.
A pénteki befektetői frissítésben az M&S azt közölte, hogy az online rendelés felfüggesztésének döntése része a cég „proaktív kezelési” stratégiájának. Az M&S csapata, amelyet vezető szakértők támogatnak, rendkívül keményen dolgozik az online működés helyreállításán, és azon, hogy a vásárlókat továbbra is jól szolgálják ki. A kibertámadás következményei miatt azonban szakértők spekulálnak arról, hogy mi állhat a háttérben. Nathaniel Jones, a Darktrace kiberbiztonsági cég biztonsági és AI stratégiáért felelős alelnöke kijelentette, hogy az M&S online értékesítési leállítása azt mutatja, hogy az ilyen támadások milyen gyorsan képesek káros hatással lenni a bevételi forrásokra. William Wright, a Closed Door Security kiberbiztonsági cég munkatársa úgy véli, hogy ez „jelentős hatással” lehet a cégre, figyelembe véve, hogy az üzlet forgalmának majdnem negyede online történik, így bármilyen hosszú ideig tartson is a leállás, az pénzügyileg meg fogja viselni az M&S-t.
Ez a kibertámadás nem az első eset, amikor egy nagy márka online szolgáltatásai komoly zűrzavarral néznek szembe, hiszen a Morrisons tavaly karácsonykor hatalmas problémákkal küzdött az ünnepi rendelésekkel, amelyeket lemondtak, és a kedvezmények nem kerültek alkalmazásra. Az év első két hónapjában két jelentős banki leállás is történt, amikor sokan a fizetési napjukon nem tudtak hozzáférni a pénzükhöz. A Barclays januárban komoly IT problémákkal küzdött, amelyek a bank alkalmazását és online bankolását érintették, és később kiderült, hogy a bank akár 12,5 millió font kártérítést is kaphat. Februárban több bank, köztük a Lloyds is, szembesült leállással, ami miatt a vállalkozások nem tudták kifizetni a munkavállalóikat. A NCSC arra figyelmezteti a cégeket, hogy ellenőrizzék az IT segítségnyújtó „jelszó-visszaállító folyamatát”, mivel a hackerek a kiskereskedőket célozzák meg. Az M&S kibertámadásának következményeivel kapcsolatosan a cég vezetője „nagyon sajnálja” a zűrzavart, amely az online műveletek felfüggesztéséhez vezetett. A cég nem közölte, hogy ki hajtotta végre a támadást, és mikor állnak helyre a rendszereik, ami arra utal, hogy a helyzet komoly. A BBC információi szerint az élelmiszerellátás várhatóan a hét végére normalizálódik.

