تعرض ثلاثة تجار تجزئة ضخمون في المملكة المتحدة في هجمات الإنترنت هذا الأسبوع – فما الذي يحدث؟

- تم ضرب بائع تجزئة بريطاني ثالث مع هجوم إلكتروني
- من المحتمل أن يكون حادثة M&S هجومًا فدية من ScatteredSpider
- تجار التجزئة معرضون للخطر بسبب ارتفاع تكاليف التوقف عن العمل
أصبح المتجر الفاخر Harrods هو ثالث متاجر التجزئة البريطانية التي تعرض لها هجوم إلكتروني في غضون أيام ، حيث تقيد الشركة الوصول إلى الإنترنت في مواقعها بعد محاولة الوصول إلى أنظمتها.
يتبع الحادث عن كثب التأكيد على أن هجوم سابق يستهدف علامات وسبنسر ، مما تسبب في انقطاع واسع النطاق في المتاجر ومنصة بائع التجزئة على الإنترنت ، يزعم عمل المتسللين المبعدين.
أجبر الحادث الثالث ، وهو هجوم إلكتروني على تعاونية التجزئة العملاقة ، السوبر ماركت على إنزال أجزاء من أنظمة تكنولوجيا المعلومات الخاصة به واتخاذ تدابير استباقية للدفاع ضد المهاجمين.من المؤكد أن هناك أوجه تشابه بين تقارير الحوادث ، وفي مثل هذه الخلافة السريعة ، من المحتمل أن يكون هناك صلة بينهما ، لكن لم يتم بعد رؤية مدى الهجمات – إليك ما نعرفه حتى الآن.
لا رابط معروف
على الرغم من التوقيتات والتشابهات ، لا يوجد أي صلة رسمية بين الحوادث ، على الرغم من أنه من المحتمل أن تكون الحوادث الثلاثة مستمرة ، لذلك قد يتم الكشف عن مزيد من المعلومات مع تطور الهجمات.
في غضون ذلك ، يجب أن تكون فرق الأمن متيقظين للغاية ، ويجب أن تنشر أفضل برنامج حماية نقطة النهاية للحفاظ على آمنة منظمتهم.
يشرح سبنسر ستاركي ، نائب الرئيس التنفيذي لشركة Sonicwall ، إلى “رانسومواني” ، “يحمل العمليات التجارية لمؤسسات الضحايا الرهينة ، والتي تؤثر بشكل فريد على تجار التجزئة والمؤسسات الأخرى التي تقدم خدمات مباشرة ومباشرة لعملائها”.
كما رأينا في استمرار اضطراب هجوم M&S ، يمكن أن يكون لهذه الحوادث تأثير مدمر ، مع انخفاض سعر سهم السوبر ماركت بنسبة 7 ٪ ، مما تسبب في مبيعات المبيعات والتعطل.
يشرح ستاركي أن هذه الهجمات ضارة بشكل خاص لتجار التجزئة لأنها تؤثر بشكل مباشر على توليد الإيرادات ، والتي توفر رافعة إضافية للمهاجمين ، وتحذر من أن الشركات يجب أن تعمل على الافتراض بأنهم سيتم استهدافهم حتماً ، لذلك يجب وضع خطة شاملة للاستجابة للحوادث.
ليس إذا ، ولكن متى
تتراجع المخاوف للشركات في جميع أنحاء البلاد ، وارتفعت هجمات البيع بالتجزئة بشكل حاد منذ تطوير أدوات الذكاء الاصطناعى المصممة لمساعدة مجرمي الإنترنت على إرسال هجمات أكثر تواتراً وتطوراً.
حذر رئيس المركز الوطني للأمن السيبراني (NCSC) ، الدكتور ريتشارد هورن ، من أن هذه الهجمات يجب أن تكون بمثابة “دعوة للاستيقاظ” لجميع المنظمات ، ويحث قادة الأمن على ضمان “تدابير مناسبة للمساعدة في منع الهجمات والاستجابة والاسترداد بفعالية”.
يحذر Cody Barrow ، رئيس Cody Barrow السابق في NSA ، من الذكاء الاصطناعى التوليدي من “تسريع مشهد التهديد” ، وأن الهجمات المتطورة مثل الهندسة الاجتماعية وحملات البرامج الضارة التكيفية متاحة الآن للمهاجمين ذوي المهارات المنخفضة.
على وجه الخصوص ، يمكن للمجرمين إرسال عدد لا يصدق من هجمات الهندسة الاجتماعية ، والتي تم تصميمها خصيصًا لخداع الضحايا لإمكانية الوصول إلى الشبكات الخاصة بهم.
توصي أفضل الممارسات الأمنية باستخدام أفضل برامج مكافحة الفيروسات ، أفضل برنامج لإزالة البرامج الضارةوتدريب جميع الموظفين على التعرف على هجمات التصيد.
تحدد هذه الهجمات مدى ضعف هذا القطاع ، ويجادل بارو بأن هذا “بسبب حجم بيانات العميل والتكلفة العالية للتوقف عن العمل”. على الرغم من أن الواقع هو أن جميع القطاعات تقريبًا تواجه تهديدات أكثر من أي وقت مضى.
“يجب على تجار التجزئة أن يفترضوا أنهم أهداف. أصبحت خطط الاستجابة للحوادث التي تم اختبارها ، وبروتوكولات اتصال واضحة ، ومصادقة متعددة العوامل للوصول الإداري ضرورية الآن. يجب أن تكون أدوات الكشف عن نقطة النهاية قياسية ، وليست اختيارية. بالنسبة للمستهلكين ، يعد اليقظة أمرًا بالغ الأهمية: تحديث كلمات المرور ، ومراقبة النشاط المالي ، ومشاهدة الرسامين لاستغلال الحفر الأخيرة.”
قد تعجبك أيضًا
مصدر الخبر
نشر الخبر اول مرة على موقع :www.techradar.com
بتاريخ:2025-05-02 13:38:00
الكاتب:
ادارة الموقع لا تتبنى وجهة نظر الكاتب او الخبر المنشور بل يقع على عاتق الناشر الاصلي