Harrods jako třetí oběť kybernetického útoku
Londýnský obchodní dům Harrods v úterý potvrdil, že se stal cílem kybernetického útoku. Podle oficiálního prohlášení společnost zaznamenala pokus o neoprávněný přístup do některých svých systémů. Bezpečnostní tým obchodu zareagoval a přijal opatření k ochraně systémů. Dokonce včetně omezení přístupu k internetu na všech svých pobočkách.
Přesto vlajková prodejna na Knightsbridge zůstala otevřená. I další pobočky včetně H beauty a letištních obchodů zůstaly k dispozici pro zákazníky. Společnost prozatím nevyzývá zákazníky k žádným zvláštním opatřením.
Útok na Harrods, který vlastní Qatar Investment Authority a denně obslouží zhruba 100 tisíc zákazníků, je třetím takovým incidentem mezi významnými britskými maloobchodníky během pouhých dvou týdnů.
Útok na Marks & Spencer
Největší dopad má zatím kybernetický útok na řetězec Marks & Spencer (M&S), který začal o velikonočním víkendu. Společnost poprvé upozornila britské Národní centrum kybernetické bezpečnosti (NCSC) na neoprávněný přístup do svých sítí 21. dubna. Od té doby byla nucena vypnout své platební systémy ve všech 1 050 prodejnách ve Spojeném království a zrušit tisíce online objednávek.
Podle bezpečnostních expertů stojí za útokem na M&S pravděpodobně zkušená hackerská skupina známá jako Scattered Spider, která do systémů společnosti nasadila ransomware DragonForce. Znepokojující je, že útočníci se údajně volně pohybovali v systémech M&S již od února 2025.
Důsledky útoku jsou rozsáhlé. Zaměstnanci skladů M&S byli instruováni, aby zůstali doma, dokud se situace nevyřeší, a mnohé prodejny potravin M&S se potýkají s prázdnými regály a nedostatkem zboží. Stuart Machin, generální ředitel M&S, se v pátek veřejně omluvil zákazníkům a ujistil je, že společnost pracuje „dnem i nocí“ na zvládnutí situace.
Co-op bojuje s následky útoku
Druhým napadeným maloobchodníkem je družstvo Co-op Group. To má asi 7 tisíc poboček, především supermarkety a další obchody. Po zjištění, že hackeři pronikli do její sítě, byla společnost nucena vypnout všechny své vzdálené systémy.
Co-op ve svém prohlášení uvedl, že útok měl pouze malý dopad na call centrum a back-office. Interní e-mail, který viděla BBC, však naznačuje, že situace může být vážnější. Zaměstnanci mají zůstat ve střehu, protože hackeři mohou být v systémech stále aktivní.
Zásah vládních složek
Na útoky zareagovalo i britské Národní centrum kybernetické bezpečnosti (NCSC). Richard Horne, generální ředitel NCSC, potvrdil, že organizace pomáhá všem třem postiženým maloobchodníkům. Varoval, že tyto incidenty by měly sloužit jako budíček pro ostatní ochody.
Počet speciálně zaměřených kybernetických útoků v poslední době roste. Podle bezpečnostní firmy BlackFog došlo v prvním čtvrtletí roku 2025 k 45% nárůstu. Útočníci často zůstávají v napadených systémech měsíce nebo dokonce roky. Pak teprve spustí plnohodnotný útok.
Britští maloobchodníci by měli přijmout proaktivní opatření k posílení své kybernetické obrany. Zdá se, že probíhá aktivní kybernetická kampaň ransomwaru ve stylu Scattered Spider, která cílí na maloobchodní sektor. Zatím není jasné, zda jsou všechny tři kybernetické útoky nějak propojeny.
Zdroj: Reuters, BBC, The Register, Cybernews, Bleeding Computer