İngiltere merkezli perakende devi Marks & Spencer (M&S), siber saldırıya uğradığını ve bazı müşteri bilgilerinin ele geçirildiğini duyurdu. Şirket, kredi kartı ve ödeme bilgilerinin sızıntıya dahil olmadığını belirtse de güvenlik endişeleri gündemde.
Şifre sıfırlama zorunlu hale geldi
Saldırı sonrası müşterilerine yazılı bilgilendirme yapan M&S, kullanıcıların bir sonraki girişlerinde hesap şifrelerini yenilemeleri gerektiğini açıkladı. Şirket, çalınan veriler arasında şifre, ödeme bilgisi veya banka kartı verisinin bulunmadığını ifade ederken, yine de çevrimiçi güvenlik için ek bilgilendirmeler paylaşılacağını bildirdi.
Saldırının arkasında Scattered Spider çetesi olabilir
Siber güvenlik uzmanlarına göre saldırı, ABD merkezli MGM Resorts ve Caesars Entertainment gibi şirketlere daha önce saldırdığı bilinen “Scattered Spider” adlı siber suç örgütüyle bağlantılı olabilir. Bu grup, sosyal mühendislik, kimlik hırsızlığı ve fidye yazılımları kullanarak sistemlere sızıyor ve kurumlardan ödeme talep ediyor.
Hisseler düştü, siparişler askıya alındı
Saldırı 19 Nisan’da başladı ve günlerce etkisini sürdürdü. M&S, 24 Nisan itibarıyla çevrimiçi siparişleri ve mobil uygulama işlemlerini geçici olarak durdurmak zorunda kaldı. Bu gelişmelerin ardından şirketin hisse değerinde %5 oranında düşüş yaşandı. Bazı mağazalarda ürün tedarikinde aksaklıklar görülürken, ulaşım noktalarındaki mağazalarda yemek promosyonları da askıya alındı.
Zincirleme saldırıların hedefi büyük markalar oldu
M&S saldırısının ardından Co-op ve Harrods gibi İngiltere’nin önde gelen perakende markaları da benzer tehditlerle karşılaştı. Co-op, BT sisteminin bir kısmını devre dışı bırakırken, 6,2 milyon müşterinin verisinin çalındığı ortaya çıktı. Harrods ise güvenlik amacıyla internet erişimini sınırladı. Her iki marka da yeni saldırılara karşı savunma önlemlerini artırdı.
Müşteri güveni sarsıldı, dijital güvenlik alarm veriyor
Perakende sektörüne art arda gelen bu siber saldırılar, dijital güvenliğin önemini bir kez daha gözler önüne seriyor. Peki şirketler bu tür saldırılara karşı daha dayanıklı sistemler kurmak için yeterince adım atıyor mu?












