M&S phục hồi chậm sau khi bị tấn công mạng, đối mặt nguy cơ tổn thất lâu dài

Một tháng sau vụ tấn công mạng nghiêm trọng vào Marks & Spencer (M&S) – một trong những nhà bán lẻ nổi tiếng nhất của Anh – công ty vẫn chưa khôi phục dịch vụ mua sắm trực tuyến, do ưu tiên yếu tố an toàn hơn là tốc độ, trong khi các nhà bán lẻ toàn cầu đang gấp rút tăng cường an ninh mạng cho mình.

11:22, 20/05/2025

Theo các nhà phân tích, vụ tấn công vào M&S – công ty có lịch sử 141 năm – có thể đã khiến hãng thiệt hại hơn 60 triệu bảng Anh (80 triệu USD) lợi nhuận và làm bốc hơi hơn 1 tỷ bảng giá trị vốn hóa thị trường.

Tin tặc cũng đã tấn công các công ty như Co-op và Harrods ở Anh. Tuần trước, Google cho biết các nhóm này đang nhắm mục tiêu vào các công ty Mỹ.

Một người hiểu rõ phản ứng của M&S với vụ tấn công cho biết, cho đến nay công ty khá bất ngờ khi khách hàng sẵn sàng chuyển sang mua trực tiếp tại cửa hàng thay vì trực tuyến, dù cũng lo ngại rằng sự kiên nhẫn của họ sẽ không kéo dài. Người này nói rằng các hệ thống đang dần được khôi phục mỗi ngày, nhưng công ty ưu tiên yếu tố an toàn. Họ không biết khi nào việc đặt hàng quần áo trực tuyến có thể hoạt động trở lại.

M&S hầu như không công bố gì thêm kể từ khi tiết lộ vụ tấn công mạng hôm 22/4. Ba ngày sau, công ty dừng nhận đơn đặt hàng quần áo và đồ gia dụng trên website và ứng dụng. Tuần trước, công ty xác nhận một số thông tin cá nhân của khách hàng đã bị đánh cắp.

Các chuyên gia an ninh mạng và giám đốc ngành bán lẻ cho rằng M&S là nạn nhân của một cuộc tấn công bằng mã độc tống tiền (ransomware). Công ty đã từ chối trả tiền chuộc, tuân theo khuyến nghị của chính phủ, và đang phải cài đặt lại toàn bộ hệ thống công nghệ thông tin.

Khi hệ thống bị đóng, một số mặt hàng quần áo, đồ gia dụng và thực phẩm trở nên không sẵn có trong cửa hàng. Tuy nhiên, đến cuối tuần vừa rồi, hệ thống dự báo hàng tồn kho thực phẩm đã hoạt động trở lại, giúp khôi phục chuỗi cung ứng từ trung tâm phân phối đến các cửa hàng. Công ty cũng đã ra mắt một phiên bản công nghệ mới có tên NVLink Fusion.

Scattered Spider và DragonForce

Một nhóm tin tặc được gọi là Scattered Spider, sử dụng mã độc từ một nhóm khác có tên DragonForce, được truyền thông cáo buộc đứng sau vụ tấn công.

Một nguồn tin nói với Reuters rằng ít nhất hai tài khoản đăng nhập của nhân viên Tata Consulting Services (TCS) – công ty cung cấp dịch vụ công nghệ thông tin cho M&S – đã bị sử dụng trong vụ vi phạm. TCS từ chối bình luận.

Ảnh minh họa
Ảnh minh họa

Hai CEO ngành bán lẻ tại Anh, một cựu CEO và một số nguồn tin trong ngành an ninh mạng cho biết tất cả các công ty đang gấp rút rà soát lại hệ thống bảo mật của mình.

Với M&S – công ty đang kinh doanh khá tốt trước vụ tấn công – mối lo không chỉ là doanh thu và giá cổ phiếu sụt giảm, mà còn là nguy cơ ảnh hưởng lâu dài đến thương hiệu vốn được YouGov xếp hạng cao nhất tại Anh năm ngoái.

Sự bất mãn của khách hàng

Bà Tracey Woolf, 62 tuổi, nhà thiết kế nội thất, chia sẻ rằng bà đang tìm mua quần cho cha tại đối thủ Next vì không thể đặt hàng trực tuyến từ M&S và nhân viên không biết mặt hàng đó còn trong cửa hàng không.

“Tôi nghĩ một công ty lớn như vậy, đã hoạt động bao nhiêu năm, thì đến giờ lẽ ra phải xử lý xong rồi,” bà nói trước một cửa hàng M&S lớn tại Stratford, phía đông London.

M&S – với khoảng 64.000 nhân viên và 565 cửa hàng – không đưa ra con số cụ thể về thiệt hại tài chính do mất doanh số các mặt hàng mùa mới. Doanh số trực tuyến thường chiếm khoảng một phần ba tổng doanh thu mảng quần áo và đồ gia dụng.

Một CEO ngành bán lẻ tại Anh nói với Reuters rằng có thể M&S ban đầu tin rằng họ có thể khôi phục dữ liệu và hệ thống mà không tổn thất lớn. Nhưng sau một tháng, “canh bạc” đó đang gây chú ý hơn. Nếu giờ M&S quyết định trả tiền chuộc, tin tặc sẽ biết họ đang gặp khó và có thể đòi thêm tiền. Và khi giao dịch với tội phạm, không có gì đảm bảo hệ thống sẽ được khôi phục.

CEO này cho biết ông biết một nhà bán lẻ khác ở Anh đã phải trả 10 triệu bảng tiền chuộc và mới khôi phục được hệ thống.

Khủng hoảng gia tăng

Khi cuộc khủng hoảng kéo dài, các vấn đề của M&S sẽ ngày càng lớn. Các nhà phân tích cho biết nhân viên tại cửa hàng đã rất nỗ lực để duy trì hoạt động, nhưng tinh thần có thể giảm nếu không được thông báo rõ ràng về thời điểm trở lại bình thường.

M&S có thể cũng đã ký hợp đồng với các thương hiệu bán hàng trên website của mình – nhưng hiện không thể thực hiện đúng cam kết.

Tính đến hôm nay, nhà phân tích Kate Calvert của Investec ước tính M&S đã mất khoảng 68 triệu bảng doanh thu từ các đơn hàng trực tuyến, và có thể mất thêm 17 triệu bảng nữa nếu hệ thống chưa phục hồi vào ngày 21/5 – khi công ty công bố kết quả tài chính hàng năm.

Với việc phải chuyển sang quy trình thủ công nhiều hơn, chi phí lao động và tổn thất thực phẩm có thể đã tăng, đồng thời M&S có thể phải tổ chức đợt giảm giá lớn để xả hàng cuối mùa, ảnh hưởng tiêu cực đến biên lợi nhuận.

Các nhà phân tích tại Deutsche Bank ước tính mức tổn thất lợi nhuận vào khoảng 15 triệu bảng mỗi tuần. Họ cho rằng bảo hiểm an ninh mạng có thể sẽ bù đắp phần lớn thiệt hại – nhưng chỉ trong thời gian giới hạn.

Các nhà bán lẻ Anh khác chỉ hy vọng mình không phải là nạn nhân tiếp theo.

“Nếu chuyện đó xảy ra với M&S, thì có thể xảy ra với bất kỳ ai,” ông Neil Thacker, Giám đốc toàn cầu về quyền riêng tư và bảo vệ dữ liệu của công ty an ninh mạng Netskope, nhận định. (theo Reuters)

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Dữ liệu cá nhân bị đánh cắp trong vụ tấn công mạng vào hệ thống trợ giúp pháp lý tại Anh
08:42, 20/05/2025

Dữ liệu cá nhân bị đánh cắp trong vụ tấn công mạng vào hệ thống trợ giúp pháp lý tại Anh

Một lượng "đáng kể" dữ liệu cá nhân, bao gồm cả hồ sơ hình sự của những người nộp đơn xin trợ giúp pháp lý từ năm 2010, đã bị truy cập và đánh cắp trong một vụ tấn công mạng, Cơ quan Trợ giúp Pháp lý (Legal Aid Agency) của Anh hôm qua (19/5) cho biết.

Xem thêm
Website của đảng cầm quyền Ba Lan bị tấn công trước thềm bầu cử
08:42, 20/05/2025

Website của đảng cầm quyền Ba Lan bị tấn công trước thềm bầu cử

Một nhóm tin tặc Nga đã tấn công các trang web của đảng cầm quyền Civic Platform (Nền tảng Công dân) của Ba Lan, Thủ tướng Donald Tusk hồi cuối tuần vừa rồi đã đưa ra cáo buộc như vậy. Cuộc tấn công được cho là xảy ra chỉ hai ngày trước cuộc bầu cử tổng thống ở nước này.

Xem thêm
Cisco tái định nghĩa bảo mật trong kỷ nguyên AI với loạt cải tiến mới
08:44, 20/05/2025

Cisco tái định nghĩa bảo mật trong kỷ nguyên AI với loạt cải tiến mới

Trước bối cảnh các mối đe doạ ngày càng phức tạp, những cải tiến mới từ Cisco sẽ giúp các chuyên gia bảo mật vượt qua các thách thức để bước vào kỷ nguyên AI...

Xem thêm
Telegram bác đề nghị của phương Tây về nội dung bảo thủ ở Romania
11:00, 19/05/2025

Telegram bác đề nghị của phương Tây về nội dung bảo thủ ở Romania

Người sáng lập ứng dụng nhắn tin Telegram hôm qua (18/5) cho biết ông đã từ chối một yêu cầu từ một chính phủ phương Tây — không được nêu đích danh nhưng có vẻ như ám chỉ là Pháp — nhằm dập tắt các tiếng nói bảo thủ tại Romania trước vòng hai của cuộc bầu cử tổng thống tại nước này.

Xem thêm
Nhà sản xuất thép Nucor ngừng một số hoạt động sản xuất sau sự cố an ninh mạng
10:10, 19/05/2025

Nhà sản xuất thép Nucor ngừng một số hoạt động sản xuất sau sự cố an ninh mạng

Nhà sản xuất thép Nucor tuần trước cho biết họ đã buộc phải ngừng một số hoạt động sản xuất tại nhiều địa điểm sau khi phát hiện một sự cố an ninh mạng liên quan đến việc bên thứ ba trái phép truy cập vào một số hệ thống công nghệ thông tin của công ty.

Xem thêm
Telegram chặn hai dịch vụ chợ đen khổng lồ
10:11, 16/05/2025

Telegram chặn hai dịch vụ chợ đen khổng lồ

Telegram hôm qua (15/5) cho biết họ đã gỡ bỏ hai chợ đen kỹ thuật số lớn hoạt động trên nền tảng của mình. Hai thị trường mang tên Xinbi Guarantee và Huione Guarantee – đều hoạt động bằng tiếng Trung và nổi tiếng vì phục vụ tội phạm mạng và kẻ lừa đảo – đã không còn hoạt động vào ngày hôm qua.

Xem thêm
Sàn giao dịch tiền mã hóa Coinbase có thể mất tới 400 triệu USD do tấn công mạng
08:50, 16/05/2025

Sàn giao dịch tiền mã hóa Coinbase có thể mất tới 400 triệu USD do tấn công mạng

Sàn giao dịch tiền mã hóa Coinbase cho biết họ dự báo có thể chịu thiệt hại từ 180 triệu đến 400 triệu USD do một cuộc tấn công mạng đã làm rò rỉ dữ liệu tài khoản của một “nhóm nhỏ” khách hàng, theo hồ sơ gửi lên cơ quan quản lý vào ngày hôm qua (15/5).

Xem thêm