Хакеры проникли в систему M&S, просто убедив в этом IT-сервис

Хакеры проникли в систему M&S, просто убедив в этом IT-сервис

Атака на британскую торговую сеть Marks & Spencer обернулась масштабным скандалом — как выяснилось, злоумышленники получили доступ к внутренним системам не через техническую уязвимость, а используя логины сотрудников подрядной компании. Источники сообщают, что именно учётные записи специалистов индийской IT-корпорации Tata Consultancy Services (TCS), оказывавшей поддержку M&S, были использованы для атаки.

Инцидент стал продолжением тревожной тенденции, отмеченной Национальным центром кибербезопасности Великобритании. Ведомство ранее предупреждало о росте числа атак на крупные розничные бренды, включая Harrods и Co-op. По данным расследования, злоумышленники из группировки Scattered Spider обманным путём получили доступ к аккаунтам подрядчиков, что позволило им миновать систему многофакторной аутентификации и получить контроль над внутренними сервисами.

Особенность данной атаки в том, что она была реализована без использования вредоносного кода — достаточно было убедительно разыграть сброс пароля через IT-деск. Это снова подняло вопрос о слабых местах в системах защиты, которые полагаются на знания сотрудников: пароли, коды и номера. Специалисты по информационной безопасности всё чаще подчеркивают важность перехода на биометрические способы идентификации, как единственный способ предотвратить атаки подобного рода.

Marks & Spencer до сих пор не вернула в строй все цифровые сервисы, пострадали клиентские данные, онлайн-заказы и лояльность пользователей. По предварительной оценке, убытки сети могут превысить 60 миллионов фунтов стерлингов. При этом основное беспокойство вызывает не сам факт взлома, а уровень доверия, оказанный внешним подрядчикам — в условиях цифровой зависимости компании нередко теряют контроль над точками входа в собственную инфраструктуру.

похожие материалы

Стрелочка
Стрелочка
Россия — развивающаяся автономия, готовая к точечной кооперации
Россия — развивающаяся автономия, готовая к точечной кооперации

Такую позицию обозначила Рената Абдулина, председатель Ассоциации крупнейших потребителей программного обеспечения и оборудования (Ассоциации КП ПОО), в четвертом выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).

МТК-2026: сценарии экспорта технологий
МТК-2026: сценарии экспорта технологий

Пленарная сессия «Технологическое будущее Евразии: автономные системы на глобальных рынках» откроет 8 сентября 2026 года III Международный технологический конгресс, собрав хедлайнеров из России и стран-партнеров.

ИИ перебрал 49 млрд молекул: в Китае одобрили первый препарат, разработанный с его помощью
ИИ перебрал 49 млрд молекул: в Китае одобрили первый препарат, разработанный с его помощью

В Китае получил условное разрешение на выход на рынок Mprosevir - препарат для лечения легкой и средней формы COVID-19 у взрослых, при разработке которого активно использовали искусственный интеллект.