Dramatyczne konsekwencje cyberataku na sieć handlową. Polacy nie mogli zrobić zakupów a wartości giełdowa spółki spadła o 500 mln funtów. Ekspert: liczba ataków rośnie

Sieć handlowa Marks & Spencer została zaatakowana przez hakerów, co poskutkowało wyłączeniem sprzedaży internetowej, w tym w Polsce, wymuszeniem okupu ze strony przestępców i spadkiem wartości giełdowej o 500 mln funtów. Zdaniem eksperta firmy ESET kluczowe jest szkolenie pracowników firmy na temat cyberzagrożeń.

Kwi 30, 2025 - 17:13
 0
Dramatyczne konsekwencje cyberataku na sieć handlową. Polacy nie mogli zrobić zakupów a wartości giełdowa spółki spadła o 500 mln funtów. Ekspert: liczba ataków rośnie

Atak ransomware przeprowadzony na brytyjską sieć handlową Marks & Spencer spowodował, że sprzedaż internetowa została wyłączona i nie jest dostępna już od pięciu dni. Pomimo zakłóceń sklepy stacjonarne pozostają otwarte, choć niektóre usługi – jak korzystanie z kart podarunkowych czy zwroty – zostały ograniczone.

Uderzenie poskutkowało gigantycznymi stratami wizerunkowymi znanej sieci, która posiada ponad 1 tys. sklepów w Wielkiej Brytanii i ponad 400 na świecie. Z kolei straty na giełdzie szacowane są na 500 mln funtów.

Jak radzić sobie z atakami ransomware?

Beniamin Szczepankiewicz, analityk laboratorium antywirusowego ESET zwraca uwagę,  że ataki typu ransomware, którego doświadczyła brytyjska sieć, motywowane są przede wszystkim chęcią gigantycznego zarobku po stronie cyberprzestępców, dla których ten typ ataków to klasyczna sytuacja win-win, bo atak może się zakończyć opłaceniem okupu lub sprzedażą danych klientów w tzw. darknecie. 

Tym samym, jeśli systemy nie zostaną szybko i skutecznie naprawione, będzie rosnąć presja, by zapłacić okup i jak najszybciej wrócić do normalnego funkcjonowania. W przypadku firmy Marks & Spencer nie tylko straty wizerunkowe wynikające z ataku mogą być druzgocące. Gigantyczne spadki na giełdzie, a także wyłączenie sprzedaży internetowej na kilka dni będzie bardzo kosztowne - mówi Szczepankiewicz.

Dodaje, że według doniesień medialnych za atakiem stoi grupa Scattered Spider, która wcześniej miała uderzyć w globalną firmę z branży hotelarskiej MGM Resorts i amerykańskiego operatora kasyn Caesars. W skład grupy wchodzą m.in. przestępcy z Wielkiej Brytanii i USA, w wieku około 20 lat, z których część była oskarżana o próby kradzieży kryptowalut za pomocą phishingu w USA.

Tego typu incydenty powinny przypomnieć polskim przedsiębiorcom, jak ważna jest prewencja i odpowiednie zabezpieczenie danych firmy i klientów. Z najnowszych danych zebranych w raporcie ESET Threat Report za II półrocze 2024 wynika, że w porównaniu do I półrocza liczba ataków ransomware w naszym kraju wzrosła aż o 37 proc. Ponadto przedsiębiorcy powinni pamiętać o regularnych szkoleniach, bo to człowiek jest często najsłabszym ogniwem. Niestety nasze dane wskazują, że aż 52 proc. pracowników polskich firm nie przeszło w ciągu ostatnich pięciu lat ani jednego szkolenia z