Michael Race y Joe mueren
Business Reporter & Cyber Reporter, BBC News
BBC
Marx & Spencer ha revelado que algunos datos individuales de los clientes han sido robados en el reciente ataque cibernético, incluidos números de teléfono, direcciones de viviendas y fechas de nacimiento.
El gigante de la calle de la calle dijo que la información personal tomada incluye historias de pedidos en línea, pero el robo de datos incluido en el robo de datos no es el costo o los detalles de la tarjeta o no hay contraseñas de cuenta.
El M&S se vio afectado por el ataque cibernético hace tres semanas, y las órdenes en línea aún se suspenden, y los servicios son difíciles de volver a la normalidad.
El minorista dijo que se les pedirá a los clientes que restablezcan las contraseñas de la cuenta para “tranquilidad adicional”.
Según el Bank of America Global Resources, los problemas actuales cuestan $ 43 millones por semana para los minoristas.
El director ejecutivo de M&S, Stuart Machin, dijo: “Desafortunadamente, se ha tomado cierta información sobre el cliente”.
“Es importante destacar que no hay evidencia del intercambio de información”, agregó.
Sin embargo, se entiende que los piratas informáticos pueden compartir o vender datos robados como parte de sus esfuerzos para intimidar los M&S, lo que indica el riesgo de estafa de identidad.
Dijo que los minoristas no revelaron cuántos de sus clientes habían robado sus datos, sino que habían enviado un correo electrónico a todos los usuarios del sitio web y habían informado a las autoridades interesadas y que estaban trabajando con expertos en seguridad cibernética para monitorear cualquier mejora.
Según sus últimos resultados del año completo, la compañía tuvo 9.4 millones de clientes en línea activos a partir del 30 de marzo.
El Sr. Machin M y S “trabaja las 24 horas para devolver las cosas a la normalidad”.
Los únicos minoristas que experimentaron el incidente cibernético de esta naturaleza no son Marx y Spencer.
Se espera que Cooperative, que ha experimentado un ataque similar, reanude la entrega en línea el miércoles.
Los informes de los medios, citados por primera vez en la revista de comestibles, han pedido a los proveedores de minoristas que reanuden los servicios en línea.
¿Qué se tomó?
M&S confirmó que la información de contacto robada puede ser:
- Nombre
- Fecha de nacimiento
- Número telefónico
- DIRECCIÓN
- Información del hogar
- Dirección de correo electrónico
- Historial de pedidos en línea
Los minoristas no se utilizarán, ya que cualquier información de tarjeta tomada no tiene detalles completos de pago de la tarjeta en sus computadoras.
¿Qué es lo que quieres hacer?
La gente de los M&S ha dicho que no se toman medidas, pero también dijo:
- Se les pedirá a los usuarios que restablezcan la contraseña de su cuenta en línea.
- Los clientes deben ser cautelosos porque pueden recibir correos electrónicos, llamadas o mensajes de texto que afirman estar “provenientes de M&S”
- M&S nunca se comunicará con usted y solicitará información sobre la cuenta personal, como nombres de usuario o contraseñas.
Lisa Barber, editora técnica del grupo de consumo, dijo que los delincuentes abordaron la información que podría usarse para el fraude de identidad.
“Si hay una violación de seguridad, siempre es mejor cambiar su contraseña pronto y confirmar que su nueva contraseña es única de cualquier otra cuenta en línea”, dijo.
Matt Hal, el jefe del Grupo de la Fundación Cyber Security de la NCC, NCC Group, dijo que los atacantes que robaron información personal pueden usarla para “diseñar las estafas más sólidas”.
“Si no sabe sobre la confiabilidad del correo electrónico, no haga clic en ningún enlace. En su lugar, visite el sitio web de la compañía para verificar cualquier reclamo”.
¿Cómo sucedió el hack?
Los problemas en el fin de semana de Pascua comenzaron con los problemas en los M&S, y los clientes informaron problemas en el clic y la recolección y las asignaciones de no comunicación en las tiendas.
La compañía ha confirmado que se trata un “incidente cibernético”, y sus pedidos en línea en su sitio web y uso se han suspendido desde el 25 de abril, a pesar de que los servicios de la tienda se han reiniciado.
Todavía no se sabe cuándo se reiniciarán los pedidos en línea.
El anuncio de Mus de que los datos del cliente han sido robados como parte del ataque cibernético actual debido a la naturaleza del ataque.
Los piratas informáticos detrás de esto recientemente se dirigieron a cooperativas y hojaces, utilizando el Servicio de DragonFors Cyber Crime.
El DragonFors Darknet opera un servicio de delitos Sub -Cyber, que se utiliza para intimidar su software, sitio web y ataques maliciosos.
Se sabe que el grupo usa el sistema de dinero doble que amenazan, lo que significa que roban una copia de los datos de la víctima y hacen que sea imposible usarlo.
Pueden solicitar efectivamente un monto de recuperación para abrir los datos y eliminar su copia.
Sin embargo, si la persona o empresa pirateada no quiere pagar una recuperación, los culpables pueden comenzar a filtrar los datos robados en algunos casos, y pueden llevar más ataques para obtener datos más importantes.
Durante este tiempo, no hay entradas sobre M&S al sitio web de Darknet de DragonFors.
‘Gasta la suerte para ellos’
Jackie Nagton, que trabajó con grandes minoristas, incluidos M&S, Arcadia y Debanhams, dijo que la BBC había dicho que la BBC tomaría una violación “muy grave” del M&SS, pero advirtió que la logística moderna en el comercio minorista está “en gran medida complicada”.
“Creo que están secando su polvo. Si no tienen nada que ver con ellos, no dicen nada”, dijo.
La Sra. Nagton dijo que todos los clientes muestran mucho apoyo y simpatía por los minoristas.
Pero antes de proporcionar información sobre cuándo se reiniciará el servicio normal, dijo que M&S puede ser “otra semana”.
“Les cuesta por completo”, dijo.
Las acciones de M&S han disminuido en un 12% el mes pasado.