イギリスの大手小売企業M&Sの技術提供パートナーであるTata Consultancy Services(TCS)が、同社へのサイバー攻撃の侵入経路となった可能性について調査を開始した。M&Sは今週、イースター連休中に発生したシステム攻撃の影響で利益が3億ポンド減少する見通しであると発表しており、事態の深刻さが浮き彫りとなっている。
- M&Sの技術提供パートナーであるTCSが、サイバー攻撃の侵入経路になった可能性を調査開始
- M&Sはイースター連休中に攻撃を受け、顧客データが盗まれた
- 攻撃の影響で利益が3億ポンド減少する見通し
- オンライン衣料品事業の停止を余儀なくされた
- 混乱は7月初旬まで続く見込み
- TCSは「主要技術パートナー」として、M&Sが攻撃を報告した1か月前から調査を継続中
- 監査は今月末までに完了する見込みとFinancial Timesが報道
- M&SのCEO Stuart Machin氏は攻撃の原因を「人的ミス」とし、第三者委託先の従業員が騙されたと説明
- Machin氏はTCSが侵入経路だったかについてコメントを避けた
- TCSはCo-opの「戦略的パートナー」でもあり、Co-opも今月ハッキング被害から復旧中だが、関連性は調査していないとされる
着目点:本件は大手小売企業が外部委託先の技術パートナーに依存するリスクを浮き彫りにした事例である。サイバー攻撃による直接的な損失に加え、原因究明の過程で取引先企業の関与が疑われることは、サプライチェーン全体のセキュリティ管理体制の見直しを迫るものである。同一の技術パートナーが複数の小売企業と契約している場合、一つの侵害が業界全体に波及するリスクも示唆しており、経営陣による第三者委託先管理の強化が急務といえる。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら


コメント