Британський роздрібний гігант Marks & Spencer (M&S) повідомив про серйозну кібератаку, в результаті якої могли бути скомпрометовані персональні дані клієнтів компанії. Це сталося у квітні 2025 року, а вже наприкінці травня компанія офіційно підтвердила інформацію про порушення кібербезпеки. Внаслідок цього M&S тимчасово призупинила обробку онлайн-замовлень на кілька тижнів, щоб зменшити ризики подальшого поширення наслідків атаки.
За словами представників компанії, під час кібератаки потенційно могли бути доступні деякі дані клієнтів, зокрема контактна інформація — електронні адреси, номери телефонів, а також дати народження. У листі, направленому споживачам, M&S наголосила, що поки не виявила доказів того, що ці дані були передані третім особам або використані шахраями. Найважливіше — жодних платіжних даних, таких як номери банківських карт чи паролі до облікових записів, не було втрачено.
Marks & Spencer — одна з найвідоміших торгових мереж Великобританії, яка у фінансовому році, що завершився у березні 2024 року, отримала доход понад 13 мільярдів фунтів стерлінгів (приблизно 17,2 мільярда доларів США). Крім традиційних магазинів, компанія активно розвиває онлайн-торгівлю, тому ця атака стала серйозним випробуванням для її цифрової інфраструктури.
Компанія негайно повідомила про інцидент британським регуляторам і правоохоронним органам, виконавши всі необхідні процедури згідно з законодавством країни щодо захисту персональних даних. Розслідування триває, причому точне походження атаки та її організатори досі невідомі.
Цей випадок став частиною ширшої хвилі кібератак на британських роздрібних продавців. Так, у кінці квітня аналогічні проблеми виникли у знаменитого универмагу Harrods, який тимчасово обмежив доступ до своїх мереж у рамках запобігання можливим загрозам. Ще один великий ритейлер, Co-op, заявив, що минулого місяця став жертвою кібератаки, яка вплинула на внутрішні системи — зокрема, на роботу служб підтримки та колл-центру.
Особливо небезпечними сьогодні є атаки типу ransomware — коли зловмисники не лише крадуть дані, але й блокують доступ до ключових систем, вимагаючи викупу за їхнє повернення. Подібні інциденти вже не раз призводили до масштабних збоїв, зокрема в галузі охорони здоров’я. У минулому році одна з таких атак у Великобританії призвела до скасування понад 800 запланованих операцій і перенесення більше 700 амбулаторних прийомів, у тому числі 97 процедур лікування раку, у перший тиждень після інциденту.
Поки точно невідомо, чи є зв’язок між атаками на різних компаній, однак Національний центр кібербезпеки Великобританії (NCSC) уже взяв участь у розслідуванні. У заяві цього місяця NCSC підтвердив, що працює разом із потерпілими компаніями, щоб зрозуміти природу атак і допомогти їм відновити свою безпеку.
Річард Хорн, голова NCSC, зазначив, що подібні інциденти мають слугувати «тревожним дзвінком» для всіх організацій, незалежно від галузі їхньої діяльності. Він закликав керівництво компаній переглянути свої політики кібербезпеки, впровадити сучасні методи захисту інформації та активно співпрацювати з експертами в цій сфері. За словами Хорна, стратегічне планування, регулярне тестування систем на вразливості та навчання персоналу — ключові кроки у запобіганні подібним атакам у майбутньому.
Події навколо M&S, Harrods і Co-op демонструють, що кібербезпека стала не просто технічним питанням, а справжньою перевіркою стійкості бізнесу. У світі, де цифрові технології все більше інтегруються в повсякденне життя, захист даних користувачів має стати пріоритетом для всіх компаній. І хоча M&S вдалося уникнути найгіршого сценарію, цей інцидент ще раз довів, що навіть найбільші компанії не застраховані від кіберзагроз — і тому посилення захисту має бути постійним процесом.