英国の大手小売企業M&Sは、先週発生したサイバー攻撃からの復旧に苦慮する中、在宅勤務中の従業員が一部のITシステムにアクセスできないよう制限した。セキュリティ専門家は、この措置が攻撃の社内インフラへの拡散を防ぐためのものである可能性が高いと指摘している。
- M&Sは在宅勤務従業員が社内ITシステムにログインするために使用する一部プログラムを停止した。
- The Timesの報道によると、この措置はサイバー攻撃の被害拡大を防ぐためとみられる。
- 関係者によると、従業員は引き続き在宅勤務は可能だが、社内システムへのアクセスは縮小されている。
- The Telegraphの報道では、M&Sは犯罪グループによるランサムウェア攻撃を受けたとされる。
- M&Sはインシデントの詳細についてはコメントを控えている。
- 4月25日(金)、M&SはUK・アイルランドのウェブサイトおよびアプリ、一部の国際展開サイトでのオンライン注文を停止した。
- 同社は「インシデントを積極的に管理し続けている」と説明し、専門家の支援を受けてオンライン業務の復旧に取り組んでいるとした。
- サイバー攻撃発生後の週には、クリック&コレクトサービスも一時停止された。
- 祝日週末には顧客がコンタクトレス決済やクリック&コレクトを利用できない事態も発生した。
- 同社は倉庫スタッフにも自宅待機を指示するなど、影響は物流面にも及んでいる。
着目点:今回の対応は、サイバー攻撃発生時における被害拡大防止の初動対応として典型的なものであり、在宅勤務のリモートアクセス制限は感染経路の遮断策として妥当と言える。一方で、オンライン販売やクリック&コレクトの停止は顧客体験や売上に直接的な影響を及ぼしており、大手小売業におけるサイバーセキュリティ体制の脆弱性と、有事対応の重要性を改めて浮き彫りにしている。今後、同業他社にとってもリスク管理体制の見直しを促す事例となるだろう。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら


コメント