M&S leállítja az online rendeléseket és visszatérítéseket indít a kibertámadás után
A Marks & Spencer, a brit kiskereskedelmi óriás, bejelentette, hogy leállította az online rendeléseket, miután egy kibertámadás következtében komoly problémák merültek fel a vállalat működésében. Az ügyfelek már a múlt hétvégén jelezték a nehézségeket, és kedden a cég hivatalosan is megerősítette, hogy „kiberincidens” történt. A cég most teljesen felfüggesztette az online megrendeléseket a weboldalán és az alkalmazásokban, beleértve az élelmiszer- és ruházati termékek szállítását is, és azt ígérte, hogy visszatéríti azokat a rendeléseket, amelyeket pénteken adtak le a vásárlók.
A hír bejelentését követően a vállalat részvényeinek értéke 5%-kal csökkent, bár ezt követően részben helyreállt. A cég közleménye szerint az online rendeléseket szombat reggel is felfüggesztették. „Igazán sajnáljuk ezt a kellemetlenséget” – írta a Marks & Spencer az X közösségi médiás platformon. „Tapasztalt csapatunk – vezető kiberbiztonsági szakértők támogatásával – rendkívül keményen dolgozik az online és alkalmazásos vásárlás újraindításán. Hatalmas hálával tartozunk ügyfeleinknek, munkatársainknak és partnereinknek a megértésükért és támogatásukért.”
A cég tájékoztatása szerint az üzletei továbbra is nyitva állnak, annak ellenére, hogy az online rendelések problémái fennállnak. Korábban a Marks & Spencer már találkozott nehézségekkel, amelyek a kontaktmentes fizetéseket, a Click & Collect szolgáltatást, valamint az ajándékkártyával való fizetést érintették. Az online rendelés felfüggesztése óta a cég reagált a közösségi médiában megjelenő bejegyzésekre, tájékoztatva az ügyfeleket, hogy ezek a problémák továbbra is fennállnak. „Az ajándékkártyák, e-ajándékkártyák és a hitelesítő nyugták nem használhatók jelenleg fizetési módként sem a boltban, sem online” – olvasható egy válaszban az X platformon.
A cég azonban azt is jelezte, hogy ha valaki már kapott e-mailt arról, hogy egy termék készen áll a személyes átvételre, akkor bemehet az üzletbe, és átveheti azt. „Minden csomagot az üzletben tartunk, amíg további értesítést nem kapunk, így nincs kockázat, hogy visszaküldjük őket” – tették hozzá. Ugyanakkor sokan kritizálták a céget a helyzet kezeléséért, különösen az ügyfelek felé irányuló kommunikáció miatt. „Miután tegnap este azt mondták, hogy az ajándékkártyákkal kapcsolatos problémát megoldották, ma bementem az üzletbe, és újra visszaküldtek” – írta az egyik felhasználó.
A kibertámadás következményei miatt sokan kérdéseket tettek fel azzal kapcsolatban, hogy a már meglévő vásárlások, rendelések és visszatérések hogyan érintettek. Az online élelmiszerboltként működő Ocado, amely M&S ételeit értékesíti, nem érintett a problémákban, mivel teljesen külön rendszerrel működik. Az Információs Hatóság szóvivője a BBC-nek elmondta, hogy a Marks & Spencer „értékeli a rendelkezésre álló információkat” a kiberincidenssel kapcsolatban. A cég kedden arról is tájékoztatta a Nemzeti Kiberbiztonsági Központot (NCSC) az esetről.
A péntekre szóló befektetői frissítésben a Marks & Spencer jelezte, hogy az online rendelések felfüggesztése része a „proaktív kezelésnek” a problémával kapcsolatban. „A Marks & Spencer csapata – vezető szakértők támogatásával – rendkívül keményen dolgozik az online működés helyreállításán és az ügyfelek kiszolgálásán” – írták. A kibertámadás következményei miatt azonban a szakértők spekulálnak arról, hogy mi állhat a háttérben. Nathaniel Jones, a kiberbiztonsági cég, a Darktrace alelnöke elmondta, hogy a Marks & Spencer online értékesítéseinek leállítása azt mutatja, hogy „milyen kiterjedt hatással lehetnek ezek a támadások a bevételi forrásokra”. William Wright, a Closed Door Security kiberbiztonsági cég képviselője úgy véli, hogy a helyzet „anyagilag” is hatással lehet a cégre, mivel az adatok szerint a bolt értékesítéseinek közel negyede online történik.
A Marks & Spencer tehát nem az első nagy márka, amely jelentős zűrzavart tapasztalt online szolgáltatásainak működésében az utóbbi hónapok során. A Morrisons tavaly karácsonykor hatalmas problémákkal szembesült, amikor a rendeléseket törölték és a kedvezményeket nem alkalmazták. Ezt követően két nagyobb banki rendszerleállás történt az év első két hónapjában, amelyek sokak számára a fizetési napra estek. Az IKT problémák a Barclaysnél súlyosan érintették az alkalmazásokat és az online bankolást, ami miatt később kiderült, hogy a Barclaysnek akár 12,5 millió font kártérítést is ki kell fizetnie. Az NCSC arra figyelmezteti a cégeket, hogy ellenőrizzék az IT help desk „jelszó visszaállítási folyamatait”, mivel a hackerek célkeresztjébe kerültek a kiskereskedők. A Marks & Spencer vezetője elmondta, hogy „igazán sajnálja” a zűrzavart, amely a cég online működésének leállításához vezetett. A cég nem közölte, hogy ki hajtotta végre a támadást, vagy mikor állhat helyre a rendszerük, ami arra utal, hogy a helyzet komoly. A BBC információi szerint az élelmiszerellátás a hét végére normalizálódhat.

