מתקפת סייבר על הארודס: האם הקמעונאים מוכנים?
הארודס, קו-אופ ומארקס אנד ספנסר מתמודדים עם מתקפות סייבר שמאיימות על פעילותם.

בימים האחרונים, שלוש מחברות הקמעונאות הגדולות בבריטניה - הארודס, קו-אופ ומארקס אנד ספנסר - מתמודדות עם מתקפות סייבר שמאיימות על פעילותן השוטפת. הארודס הודיעה כי היא הגבילה את הגישה לאינטרנט באתריה בעקבות ניסיון לפרוץ למערכותיה.
המתקפה על הארודס מגיעה לאחר שקו-אופ נאלצה לסגור חלק ממערכות ה-IT שלה כדי להדוף מתקפה, בעוד מארקס אנד ספנסר ממשיכה להתמודד עם מתקפת סייבר שגרמה לה להפסדים של מיליוני פאונד במכירות.
הארודס מסרה כי חנות הדגל שלה נותרה פתוחה, והיא ממשיכה לפעול גם במכירות מקוונות. החברה לא פירטה את היקף הפגיעה ברשת שלה, אך ביקשה מהלקוחות שלא לשנות את התנהלותם בשלב זה.
בהצהרה מהארודס נמסר: "לאחרונה חווינו ניסיונות לגשת ללא הרשאה לחלק מהמערכות שלנו. צוות אבטחת המידע שלנו נקט בצעדים פרואקטיביים כדי לשמור על בטיחות המערכות, ולכן הגבנו בהגבלת הגישה לאינטרנט באתרינו היום."
ריצ'רד הורן, מנכ"ל המרכז הלאומי לאבטחת סייבר (NCSC), אמר כי גל המתקפות צריך לשמש כ"קריאת השכמה" להארודס, קו-אופ ומארקס אנד ספנסר. הוא הוסיף כי ה-NCSC עובד בצמוד עם החברות שדיווחו על תקריות, כדי להבין את טבע המתקפות ולספק ייעוץ מקצועי למגזר הרחב.
קודי בארו, לשעבר ראש מחלקת הסייבר בסוכנות הביטחון הלאומית של ארה"ב וכיום מנכ"ל חברת אבטחת הסייבר EclecticIQ, אמר כי האירוע חושף את הפגיעות הגוברת של המגזר לאיומי סייבר. הוא הוסיף כי על הקמעונאים להניח שהם מהווים יעד לתוקפים, בשל כמות הנתונים של הלקוחות וההשפעה הגבוהה שיכולה להיות לשיבוש.
מארקס אנד ספנסר חשפה כי פעילותה נפגעה קשות ממתקפת סייבר, והלקוחות עדיין אינם יכולים לבצע הזמנות מקוונות וחלק מהמדפים נותרו ריקים בחנויות מסוימות. המשטרה חוקרת את האירוע.
בינתיים, קו-אופ הודיעה ביום רביעי כי סגרה חלק ממערכות ה-IT שלה בתגובה לניסיונות לפרוץ. ביום חמישי נודע כי עובדי קו-אופ נדרשים לשמור על מצלמותיהם פתוחות במהלך פגישות עבודה מרחוק ולאמת את כל המשתתפים. מומחים אומרים שזה מעיד על כך שהחברה חושדת כי האקרים עשויים להסתתר בשיחות.
טובי לואיס, ראש מחלקת ניתוח האיומים בחברת אבטחת הסייבר Darktrace, אמר כי ייתכן שהשלושה חולקים ספק או טכנולוגיה משותפת שנפגעה ושימשה כנקודת כניסה להאקרים. או שהיקף המתקפה על מארקס אנד ספנסר גרם לצוותי האבטחה בקמעונאים אחרים לבדוק את יומני הבטיחות שלהם ולפעול על פעילות שלא היו שופטים בעבר כסיכון.
ההפרעה במארקס אנד ספנסר נחשבת למתקפת כופר, סוג של תוכנה זדונית המשמשת להצפנת נתונים או קבצים חשובים לאחר קבלת גישה למערכות מחשב, ובכך נועלת אותם עד לתשלום כופר.
ליאם ביירן, יושב ראש ועדת העסקים והמסחר של הפרלמנט, כתב למנכ"ל מארקס אנד ספנסר, סטיוארט מאצ'ין, בבקשה למידע נוסף על הגנות הסייבר של החברה, והאם היא פעלה בהתאם להנחיות שניתנו על ידי ה-NCSC.
האירועים האחרונים מדגישים את הצורך בהגברת המודעות וההכנה של חברות קמעונאות לאיומי סייבר, במיוחד כאשר האיומים הולכים ומתרבים ומתפתחים.