M&S、サイバー攻撃で顧客データ流出を確認

Marks & Spencer(M&S)は、3週間以上にわたり同社の業務を混乱させているサイバー攻撃の一環として、顧客の個人データが盗まれたことを確認した。決済情報やカード情報、口座パスワードは含まれていないとしているが、業務への影響は依然深刻な状況が続いている。

  • M&Sは個人顧客データが今回のサイバー攻撃で盗まれたことを確認した。
  • 盗まれたデータに決済詳細、カード情報、口座パスワードは含まれないとしている。
  • データが外部に共有された証拠は現時点でないとしている。
  • 顧客は次回ログイン時にパスワードのリセットを促される。
  • 攻撃はハッキング集団Scattered Spiderによるものとされている。
  • 人気のランチ向けミールディールが店舗で一時停止されている。
  • 在庫不足が継続し、オンライン注文も1週間以上停止している。
  • 社内通信システムが機能せず、従業員は個人のWhatsAppで業務連絡を行っている。
  • CEOのStuart Machinは顧客・従業員・取引先への感謝を表明し、正常化に向けて全力を尽くしていると述べた。
  • 専門家は、在庫不足だけで食品売上の10%減少ごとに最大1500万ポンドの損失が発生する可能性があると試算している。

着目点:今回の事案は、大手小売業におけるサイバーセキュリティリスクの深刻さを改めて浮き彫りにした。顧客データ流出は信頼低下に直結し、長期化する業務停止は売上機会の損失だけでなく、サプライチェーンや従業員の業務体制にも大きな負担を強いている。ランサムウェアによる被害拡大が懸念される中、M&Sの対応は他の大手小売業にとってもサイバーリスク管理体制の見直しを迫る重要な教訓となる可能性が高い。

注釈:本記事は、AIを活用して作成しています。

元記事:こちら

コメント

タイトルとURLをコピーしました