
M&S leállítja az online rendeléseket és visszatéríti a pénzt a kibertámadás után
A Marks & Spencer (M&S) bejelentette, hogy felfüggeszti az online rendeléseket, miután a cég komoly nehézségekkel küzd egy kibertámadás következményeként. A vásárlók már a múlt hétvégén kezdtek el problémákról beszámolni, és kedden a kiskereskedő megerősítette, hogy „kiberincidenssel” állnak szemben. A helyzet odáig súlyosbodott, hogy az M&S teljesen megállította az online rendeléseket, beleértve az élelmiszer- és ruházati termékek kiszállítását is. A cég közölte, hogy visszatéríti azokat a rendeléseket, amelyeket a pénteki napon helyeztek el a vásárlók. A hír nyomán a cég részvényei 5%-kal csökkentek, bár ezt követően részben helyreálltak.
Szombat reggel az online rendelés még mindig szünetelt, amire az M&S egy közleményben reagált, amelyben sajnálatát fejezte ki a vásárlókkal szemben. Az üzenetben hangsúlyozták, hogy tapasztalt csapatuk, amelyet vezető kiberbiztonsági szakértők támogatnak, rendkívül keményen dolgozik az online vásárlás folyamatának újraindításán. „Hálásak vagyunk vásárlóinknak, munkatársainknak és partnereinknek a megértésért és a támogatásért” – állt a közleményben. A boltjaik azonban továbbra is nyitva maradnak, így a vásárlók személyesen is tudnak vásárolni.
A problémák nemcsak az online rendelésekre korlátozódtak. A cég korábban nehézségekkel küzdött a kontaktus nélküli fizetések, a Click & Collect szolgáltatás, valamint a ajándékutalványokkal végzett tranzakciók során. Az online rendelés felfüggesztése óta az M&S aktívan reagál a közösségi médiás bejegyzésekre, tájékoztatva a vásárlókat arról, hogy a problémák továbbra is fennállnak. „Az ajándékutalványok, az e-ajándékutalványok és a hitelnyugták jelenleg nem használhatók mint fizetési mód az üzletekben vagy online” – válaszoltak egy vásárlónak a közösségi médiában. Más vásárlók viszont arról tájékoztatták a céget, hogy ha már értesítést kaptak arról, hogy a kiválasztott termékük készleten van, akkor az üzletben átvehetik azt. Az M&S biztosította őket arról, hogy minden csomagot az üzletben tartanak, amíg más utasítást nem kapnak.
Bár sok vásárló türelmetlen volt az üzemzavar miatt, többen dicsérték az üzletekben dolgozó alkalmazottak szolgáltatását, és arra kérték az embereket, hogy ne a dolgozókon vezessék le a frusztrációikat. Ugyanakkor sokan még mindig kérdésekkel fordultak a céghez arról, hogy a már meglévő vásárlások, rendelések és visszatérések hogyan érintettek az incidens következményeként. Az online élelmiszerbolt, az Ocado, amely az M&S élelmiszereit forgalmazza, nem érintett a problémákban, mivel teljesen különálló rendszeren működik.
A brit Információs Biztos Hivatal szóvivője elmondta a BBC-nek, hogy az M&S „értékeli a megadott információkat”, miután a cég értesítette őket az incidensről. A vállalat korábban bejelentette, hogy értesítette a Nemzeti Kiberbiztonsági Központot (NCSC), és a Nemzeti Bűnüldözési Ügynökség is dolgozik együtt a NCSC-vel, hogy támogassa a céget. Az M&S befektetőknek szóló pénteki frissítésében hangsúlyozta, hogy az online rendelés felfüggesztése a „proaktív kezelés” része az incidensnek. „Az M&S csapata – vezető szakértők támogatásával – rendkívül keményen dolgozik az online működés helyreállításán, hogy továbbra is jól szolgálja ki a vásárlókat” – írták.
A kibertámadás következményeivel kapcsolatos spekulációk is megjelentek a szakértők között. Nathaniel Jones, a Darktrace kiberbiztonsági cég biztonsági és mesterséges intelligencia stratégiáért felelős alelnöke azt mondta, hogy az M&S online értékesítésének felfüggesztése jól mutatja, milyen gyorsan képesek ezek a támadások megrázni a kiskereskedelmi működést mind digitális, mind fizikai csatornákon. William Wright, a Closed Door Security kiberbiztonsági cég képviselője hozzátette, hogy úgy véli, hogy a cégre „anyagi hatással” lesz a helyzet. „Az adatok szerint a bolt eladásainak közel egynegyede online történik, így bármennyi ideig is tart a felfüggesztés, az pénzügyi veszteséget fog okozni az M&S számára” – mondta.
A Marks & Spencer nem az első nagy márka, amely jelentős zűrzavart tapasztal az online szolgáltatásaiban az utóbbi hónapokban. A Morrisons tavaly karácsonykor komoly problémákkal küzdött, amikor a rendeléseket törölték, és a kedvezményeket nem alkalmazták. Ezt követték az idei év első hónapjaiban a banki szolgáltatásokkal kapcsolatos nagyobb problémák. A Barclays januárban komoly IT-problémákkal küzdött, amelyek hatással voltak a bank alkalmazására és online banki szolgáltatásaira. Később kiderült, hogy a Barclays akár 12,5 millió font kártérítést is kereshet. Februárban több bank, különösen a Lloyds, szintén leállással szembesült, ami miatt a vállalkozások nem tudták kifizetni a munkavállalóikat. A Nemzeti Kiberbiztonsági Központ a vállalatokat arra figyelmezteti, hogy ellenőrizzék az IT ügyfélszolgálat „jelszó-visszaállítási folyamatait”, mivel a hackerek a kiskereskedőket célozzák meg. A Marks & Spencer vezetője sajnálatát fejezte ki a zűrzavar miatt, amely az online működés felfüggesztéséhez vezetett, de a cég nem árulta el, hogy ki hajtotta végre a támadást, vagy mikor állnak helyre a rendszereik. A BBC információi szerint az élelmiszerek elérhetősége a hét végére várhatóan visszatér a normális kerékvágásba.
