Marks & Spencer(M&S)は、3週間以上にわたり同社の業務を混乱させているサイバー攻撃の一環として、顧客の個人データが盗まれたことを確認した。決済情報やカード情報、口座パスワードは含まれていないとしているが、業務への影響は依然深刻な状況が続いている。
- M&Sは個人顧客データが今回のサイバー攻撃で盗まれたことを確認した。
- 盗まれたデータに決済詳細、カード情報、口座パスワードは含まれないとしている。
- データが外部に共有された証拠は現時点でないとしている。
- 顧客は次回ログイン時にパスワードのリセットを促される。
- 攻撃はハッキング集団Scattered Spiderによるものとされている。
- 人気のランチ向けミールディールが店舗で一時停止されている。
- 在庫不足が継続し、オンライン注文も1週間以上停止している。
- 社内通信システムが機能せず、従業員は個人のWhatsAppで業務連絡を行っている。
- CEOのStuart Machinは顧客・従業員・取引先への感謝を表明し、正常化に向けて全力を尽くしていると述べた。
- 専門家は、在庫不足だけで食品売上の10%減少ごとに最大1500万ポンドの損失が発生する可能性があると試算している。
着目点:今回の事案は、大手小売業におけるサイバーセキュリティリスクの深刻さを改めて浮き彫りにした。顧客データ流出は信頼低下に直結し、長期化する業務停止は売上機会の損失だけでなく、サプライチェーンや従業員の業務体制にも大きな負担を強いている。ランサムウェアによる被害拡大が懸念される中、M&Sの対応は他の大手小売業にとってもサイバーリスク管理体制の見直しを迫る重要な教訓となる可能性が高い。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら


コメント