So.. Juni 8th, 2025
M&S Datenleck auf Drittanbieter zurückgeführt

Quellen aus dem Ermittlungsumfeld enthüllen, dass der jüngste Cyberangriff auf Marks & Spencer (M&S) im April von einem Drittanbieter ausging, der Zugriff auf die Systeme des Einzelhändlers hatte.

Der Angriff führte zu erheblichen finanziellen Verlusten für M&S, wobei die Schätzungen die wöchentlichen Umsatzeinbußen seit dem Vorfall über Ostern auf über 40 Millionen Pfund beziffern. Die Onlinedienste waren über drei Wochen lang ausgesetzt, was die Geschäftstätigkeit erheblich beeinträchtigte.

M&S lehnte es ab, sich speziell zu den Einzelheiten des Angriffs zu äußern und erklärte lediglich, dass „die Verfügbarkeit jetzt wieder viel normaler ist und die Geschäfte an diesem Wochenende gut gefüllt sind.“

Die Täter, die sich selbst als DragonForce bezeichnen, haben die Verantwortung für diesen Angriff sowie für frühere Vorfälle übernommen, die die Co-op und einen versuchten Angriff auf Harrods betrafen.

Die bevorstehende Bekanntgabe der Jahresergebnisse von M&S am Mittwoch wird sich zwangsläufig auf die Auswirkungen dieses verheerenden Angriffs und seine finanziellen Folgen konzentrieren.

Nach dem Angriff stellte M&S proaktiv zahlreiche IT-Abläufe ein und deaktivierte vorübergehend Kernsysteme, während der Angriff behoben wurde. Die Wiederherstellung seiner Online-Plattform, die für etwa ein Drittel des Umsatzes mit Kleidung und Haushaltswaren unerlässlich ist, bleibt eine große Herausforderung.

M&S bestätigte am 13. Mai, dass einige Kundendaten kompromittiert wurden, möglicherweise einschließlich Namen, Adressen und Bestellhistorien. Der Einzelhändler versichert den Kunden jedoch, dass Karteninformationen aufgrund der Sicherheitsprotokolle seines Systems nicht gefährdet waren.

Die Co-op, ebenfalls Opfer von DragonForce-Angriffen, erlebte ähnliche Störungen, darunter Probleme bei der Zahlungsabwicklung und Lagerengpässe. Sie meldeten die Wiederherstellung des Dienstes und eine Rückkehr zu normalen Lagerbeständen bis zum Wochenende.

Die High-Street-Kette testet die Verlagerung ihrer Selbstbedienungsgüter, um Ladendiebstahl zu bekämpfen.

Sturmjägerflugzeuge jagen atmosphärische Flüsse durch den Himmel von Japan bis in die USA und liefern neue Erkenntnisse über diese starken Stürme und wie wir uns schützen können.

Experten sagen, dass es schwierig sein wird, eine neue Verwendung für das House-of-Fraser-Gebäude zu finden.

Die BBC untersucht einen der schädlichsten Ransomware-Angriffe auf einen britischen Gemeinderat.

Mit dem Fortschritt der Technologie bleiben manche Menschen an jahrzehntealtem Software und Geräten hängen. Hier ein Blick in die seltsame, hartnäckige Welt veralteter Windows-Maschinen.

M&S Datenleck auf Drittanbieter zurückgeführt

Marks & Spencer (M&S) wurde im April Opfer eines erheblichen Cyberangriffs, der Berichten zufolge von der Hacker-Gruppe DragonForce verübt wurde und zu erheblichen finanziellen Verlusten und betrieblichen Störungen führte. Quellen zufolge gelangten die Angreifer über einen kompromittierten Drittanbieter mit Systemberechtigungen in das System.

Der Angriff verursachte Umsatzverluste in Millionenhöhe und zwang M&S dazu, Online-Bestellungen für über drei Wochen einzustellen. Obwohl der Einzelhändler die Einzelheiten des Verstoßes nicht preisgibt und angibt, dass „die Verfügbarkeit jetzt wieder viel normaler ist“, bleiben die Auswirkungen erheblich.

DragonForce, das auch in Angriffe auf die Co-op und einen versuchten Einbruch bei Harrods verwickelt war, hat die Verantwortung übernommen. M&S wird die finanziellen Folgen des Vorfalls in seiner am Mittwoch zu veröffentlichenen Jahresbilanz bekannt geben. Analysten schätzen die wöchentlichen Umsatzverluste seit dem Osterwochenende auf über 40 Millionen Pfund.

Der Angriff veranlasste M&S, proaktiv zahlreiche IT-Systeme herunterzufahren, was sich sowohl auf den Online- als auch auf den stationären Betrieb, insbesondere auf die Lebensmittelversorgung, auswirkte. Die Wiederherstellung der Online-Funktionalität, die für etwa ein Drittel des Umsatzes mit Kleidung und Haushaltswaren unerlässlich ist, bleibt eine große Herausforderung.

Am 13. Mai bestätigte M&S den Diebstahl einiger Kundendaten, darunter persönliche Daten wie Namen, Adressen und Bestellhistorien. Der Einzelhändler stellte jedoch klar, dass die kompromittierten Karteninformationen aufgrund unvollständiger Praktiken zur Speicherung von Zahlungsdaten nicht verwendet werden konnten.

Die Co-op, ebenfalls von DragonForce angegriffen, erlebte ähnliche Störungen, darunter Zahlungsprobleme und Lagerengpässe. Der Angriff betraf sowohl Kunden- als auch Mitarbeiterdaten. Beide Einzelhändler arbeiten daran, die volle Betriebsfunktionsfähigkeit wiederherzustellen, wobei die Co-op bis zum Wochenende normale Lagerbestände anstrebt.

Im Zuge des technologischen Fortschritts bleiben manche Menschen bei der Verwendung von jahrzehntealtem Software und Geräten hängen. Hier ein Einblick in die seltsame, hartnäckige Welt veralteter Windows-Maschinen.

Der Musiker beschuldigt die Regierung, junge Künstler aufgrund ihrer Pläne zum Urheberrecht zu berauben.

Die Behörden geben an, Jimmy Donaldson niemals erlaubt zu haben, an Pyramiden-Kulturerbestätten zu kommerziellen Zwecken zu filmen.

Das Unternehmen entschuldigte sich bei den Kunden, nachdem seine App und Website am Freitagnachmittag ausgefallen waren.

Die Infrastruktur der Reise der Menschheit ins All ist vielleicht erst einige Jahrzehnte alt, aber ein Teil davon ist bereits verloren gegangen. Jetzt versuchen „Weltraumarchäologen“, das zu retten, was noch übrig ist.

Von ProfNews