小売業界がサイバー犯罪者の標的となる事例が相次いでいる。Zaraを展開するInditexでは約20万人の顧客情報が流出したほか、Marks and Spencer、Co-op、Harrodsといった大手小売業も被害を受けた。サプライチェーンを経由した攻撃が増加しており、業界全体での対策強化が急務となっている。
- Inditexへのランサムウェア攻撃で約20万人のZara顧客データが流出した
- 攻撃はShinyHuntersというサイバー犯罪グループによるものとされる
- 身代金の支払い期限後にデータが公開された
- Marks and Spencer、Co-op、Harrodsも同様の攻撃を受けている
- 多くの攻撃は企業本体ではなくサードパーティや サプライチェーンの脆弱性を突いたものである
- サプライチェーンの相互接続性により、一つの侵入で複数システムへの被害が広がる恐れがある
- 英国のCyber Monitoring Centreは、2024年の小売業界への攻撃被害額を2億7000万~4億4000万ポンドと推計している
- 英国における企業あたりのデータ侵害平均コストは339万ポンドに上る
- 量子コンピューティングの進化が将来的な暗号化技術の無力化リスクをもたらす可能性がある
- M&Sのクリック&コレクトサービスは攻撃後15週間停止し、Co-opは早期のシステム遮断により早期復旧を果たした
着目点:本記事は、小売業界におけるサイバーセキュリティの脅威が、単独の企業防御だけでなくサプライチェーン全体の脆弱性管理へと移行していることを示している。特に第三者ベンダーを経由した侵入が主流となっており、AIを活用した可視化やレジリエンス構築が今後の競争力を左右する要素となる可能性がある。大手小売業の被害事例は、同業他社にとっても経営リスク管理の観点から重要な示唆を与えるものである。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら


コメント