Marks and Spencer a fost paralizată de un incident cibernetic în weekendul de Paște, în timp ce supermarketul Co-Op a fost nevoit să închidă o parte a sistemului său IT.
„Am avut recent încercări de a obține acces neautorizat la unele dintre sistemele noastre. Echipa noastră de securitate IT, bine pregătită, a luat imediat măsuri proactive pentru a menține sistemele în siguranță, iar ca urmare, am restricționat accesul la internet în locațiile noastre astăzi. În prezent, toate locațiile noastre, inclusiv magazinul nostru din Knightsbridge, magazinele H beauty și magazinele de la aeroport, rămân deschise pentru a-i primi pe clienți. Clienții pot continua de asemenea să cumpere prin harrods.com. Nu cerem clienților să facă nimic diferit în acest moment și vom continua să oferim actualizări după cum este necesar”, a declarat Harrods, pentru METRO.
Incidentul de la M&S a dus la blocarea sistemului de comandă, suspendând livrările. Vânzările și prețul acțiunilor au scăzut după un atac pe care experții în securitate cibernetică spun că a fost cauzat de un ransomware numit Dragonforce.
Între timp, Co-op a fost forțat să apese butonul roșu pe sistemele sale IT, afectând serviciile de back office și call center.
„Trebuie să existe un fir comun între acești retaileri care îi plasează ferm în vizorul criminalilor cibernetici. Acestea nu sunt evenimente izolate, ci un semnal de alarmă. Acțiunile și inițiativa pe care le-am văzut de la Co-Op și Harrods ar trebui să fie un model pentru alții, nu doar în retail, ci în toate sectoarele”, a spus Tim Grieveson, CSO la compania de securitate informatică ThingsRecon.
Ce este dragonforce
Dragonforce este un ransomware care poate fi achiziționat prin intermediul dark web-ului, o zonă ascunsă a internetului accesibilă doar cu un browser special, a explicat Jake Moore, consilier global în securitate cibernetică la firma de securitate digitală ESET.
Este utilizat în „Ransomware as a Service (RaaS), un model de afaceri utilizat de criminalii cibernetici unde ransomware-ul este creat și vândut hackerilor criminali care îl folosesc pentru a desfășura atacuri. În schimb, dezvoltatorii acestei variante de malware încasează o parte din orice plată de răscumpărare colectată de la victimele lor. Ce este interesant în privința RaaS este că acest serviciu reduce abilitatea tehnică necesară celor care derulează atacul ransomware, facilitând astfel participarea la atacuri cibernetice pentru persoane cu abilități mai puțin dezvoltate.”
Schimbǎri în echipa de conducere Lensa: Florin Melinte, noul Deputy CEO, vine de la Tesla