英國零售巨頭M&S遭駭客攻擊 損失高達3億英鎊
英國知名百貨集團瑪莎百貨(Marks & Spencer)週三表示,該公司遭受的網路攻擊將持續影響至七月,預計將使集團利潤減少約3億英鎊(約合4.04億美元)。這起事件不僅導致線上服務癱瘓數週,更造成大量客戶個資外洩。
瑪莎百貨在宣告中指出:「在時尚、家居與美妝部門,暫停線上購物的決策嚴重衝擊銷售表現與營業利潤,不過實體門市仍維持穩定營運。」公司預估線上服務中斷的情況將持續至六月底,甚至延續到七月,之後才會逐步恢復正常運作。
根據估算,這起事件對集團年度營業利潤的影響約達3億英鎊。該公司強調,將透過成本管控、保險理賠及其他營運措施來降低損失。值得注意的是,瑪莎百貨同日公佈截至三月底的財年營業利潤為9.85億英鎊,但訊息曝光後,其股價在倫敦股市開盤即下跌2.5%。
自復活節以來,這起勒索軟體攻擊已嚴重影響集團運作,迫使瑪莎百貨暫停線上銷售、門市感應支付服務,甚至連人才招募作業也受到波及。外洩的個資可能包含姓名、出生日期、住址及電話號碼,所幸並未涉及可用的付款資訊、信用卡詳細資料或帳戶密碼。目前公司已向相關政府單位及執法機關通報此事件。
投資機構AJ Bell分析師Dan Coatsworth指出:「英國資訊委員會辦公室(ICO)可能對瑪莎百貨開出的罰款金額仍是未知數。」根據英國過往對企業資料外洩的裁罰標準計算,該公司恐將面臨總計約5.5億英鎊的額外損失。
英國國家犯罪調查局(NCA)向BBC透露,目前正調查包括哈洛德百貨及Co-op連鎖超市在內的一系列網路攻擊事件。NCA網路犯罪部門主管Paul Foster表示:「我們正在追查公開名為『Scattered Spider』的駭客組織,但同時也考慮多種不同可能性。」
BBC報導指出,這波攻擊是透過名為「DragonForce」的平臺發動,該平臺提供駭客實施勒索軟體攻擊所需的工具。儘管此次事件對瑪莎百貨造成重大衝擊,執行長Stuart Machin仍將其形容為「發展過程中的小挫折」,並強調公司已著手進行復原工作,目標是讓企業在度過難關後更加茁壯。
[end]