تحلیل حمله سایبری به مارکز اند اسپنسر: هزینههای مالی
تحلیل حمله سایبری به مارکز اند اسپنسر هزینههای مالی، خطر برند و هشدار برای خردهفروشان, یک ماه پس از حمله سایبری گسترده به مارکز اند اسپنسر (M&S)، یکی از قدیمیترین و معتبرترین خردهفروشان بریتانیا، پلتفرم خرید آنلاین این شرکت همچنان غیرفعال مانده است.
مدیریت شرکت با تأکید بر اولویت دادن امنیت به سرعت، از بازگرداندن سرویسهای دیجیتال خودداری کرده است، در حالی که خردهفروشان دیگر در سراسر جهان برای تقویت دفاعهای سایبری خود در حال اقدام فوری هستند. آمار و ارقام زیانهای مالی و بورسی برآوردهای تحلیلگران نشان میدهد که این وقفه تا کنون باعث از دست رفتن بیش از ۶۰ میلیون پوند (معادل ۸۰ میلیون دلار) سود عملیاتی شده است.
ه عاملان این حملات، شرکتهای آمریکایی را در میانه قرار دادهاند.
چالشهای بازیابی سیستمها و واکنش مشتریان به گزارش تکنا به نقل از منابع آگاه، M&S از ترجیح دادن خرید حضوری توسط مشتریان در طول این بحران شگفتزده شده، هرچند نگران از دست دادن صبر آنهاست.
شرکت سه روز پس از افشای حادثه در ۲۲ آوریل، سفارشهای وبسایت و اپلیکیشن را متوقف کرد و هفته گذشته تایید کرد که بخشی از اطلاعات شخصی مشتریان دزدیده شده است. ماهیت حمله باجافزاری و گروه تحلیلگران سایبری معتقدند M&S قربانی یک حمله باجافزاری شده که از پرداخت باج طبق توصیه دولت خودداری کرده و در حال بازسازی کامل زیرساختهای فناوری اطلاعات است.
رسانهها گروه هکری را که از باجافزاری استفاده میکند، عامل اصلی این نفوذ معرفی کردهاند. گزارشها حاکی است که حداقل دو حساب کاربری متعلق به کارکنان (TCS)، تأمینکننده خدمات IT و مدیریت هلپدسک M&S، برای نفوذ اولیه سوءاستفاده شدهاند. TCS از اظهارنظر در این باره خودداری کرده است.
خطر صدمه دائمی به برند و اعتماد M&S که پیش از این رویداد عملکرد مالی قوی داشت و توسط به عنوان بهترین برند بریتانیا رتبهبندی شده بود، اکنون با ریسک فراتر از ضرر مالی روبروست آسیب جدی به اعتبار برند و اعتماد مشتری. تریسی وولف، یک مشتری ۶۲ ساله، بیان کرد که برای خرید شلوار به رقیب مراجعه کرده چون امکان سفارش آنلاین و بررسی موجودی در فروشگاههای M&S وجود نداشت.
او افزود شرکتی با این سابقه طولانی باید تا کنون مشکل را حل کرده باشد. دلمای پرداخت باج و سابقه سایر خردهفروشان یک مدیرعامل ارشد خردهفروشی بریتانیا فاش کرد که M&S در ابتدا امیدوار بود بدون پرداخت باج و با هزینه محدود، سیستمها را بازیابی کند، اما با طولانی شدن بحران، این ریسک محقق شده است.
او هشدار داد که اگر اکنون M&S تصمیم به پرداخت باج بگیرد، هکرها موقعیت ضعف را میفهمند و مبلغ را افزایش میدهند، بدون هیچ تضمینی برای بازگرداندن دادهها. این مدیرعامل از یک خردهفروش بریتانیایی دیگر نام برد که ۱۰ میلیون پوند باج پرداخت و سیستمهایش را بازیابی کرده است.
تأثیر بر عملیات، حاشیه سود و تعهدات تجاری کیتی کالورت، تحلیلگر، تخمین زده که تا ۲۱ مه (زمان اعلام نتایج سالانه)، حدود ۸۵ میلیون پوند سفارش آنلاین (۶۸ میلیون پوند تا کنون و ۱۷ میلیون پوند پیشبینی شده) از دست خواهد رفت. با افزایش فرآیندهای دستی، هزینههای نیروی کار و ضایعات مواد غذایی بالا گرفته است. همچنین M&S با چالش تخفیفهای عمیق برای تخلیه استوک فصل پوستین روبروست که حاشیه سود را تحت فشار قرار میدهد.
تحلیلگران دویچه بانک ضرر سود هفتگی حدود ۱۵ میلیون پوند را برآورد کردهاند. بیمه سایبری اگرچه بخش زیادی از زیان را پوشش میدهد، اما معمولاً محدودیت زمانی دارد. هشدار جهانی برای صنعت خردهفروشی نیل ثاکر، مسئول حریم خصوصی در، تأکید کرد که M&S حق دارد برای بازگشت امن وقت بگذارد، اما این رویداد زنگ خطر برای کل صنعت است.
او گفت اگر این اتفاق برای M&S بیفتد، برای هر سازمانی ممکن است رخ دهد. مدیران خردهفروشی در سراسر بریتانیا در حال بازبینی فوری سیستمهای امنیتی خود هستند تا از قربانی شدن در موج بعدی حملات جلوگیری کنند.