Marks & Spencer: Διέρρευσαν στοιχεία Ελλήνων πελατών στη μεγαλύτερη κυβερνοεπίθεση στο Bρετανικό λιανεμπόριο
📅 Πρώτη δημοσίευση: Μάιος 2025 · Ενημέρωση: Ιούλιος 2026 | ⏱️ 4 λεπτά ανάγνωσης
Η Marks & Spencer ενημέρωσε τους πελάτες της, συμπεριλαμβανομένων και των Ελλήνων, ότι στοιχεία τους αποσπάστηκαν σε κυβερνοεπίθεση. Αυτό που η ίδια η εταιρεία περιέγραψε συνοπτικά ως «τρέχον περιστατικό» ήταν στην πραγματικότητα 1 από τις μεγαλύτερες επιθέσεις ransomware στην ιστορία του βρετανικού λιανεμπορίου, με εκτιμώμενο κόστος έως 592.000.000$.
Τι πραγματικά συνέβη
Η παραβίαση ξεκίνησε ήδη από τον Φεβρουάριο του 2025, όταν η ομάδα κυβερνοεγκλήματος Scattered Spider απέκτησε πρόσβαση στο δίκτυο της M&S μέσω κοινωνικής μηχανικής, τηλεφωνώντας στο τμήμα τεχνικής υποστήριξης τρίτου παρόχου παριστάνοντας υπάλληλο της εταιρείας και πείθοντάς το να προχωρήσει σε επαναφορά κωδικού πρόσβασης. Με αυτόν τον τρόπο, χωρίς κανένα phishing link ή τεχνική ευπάθεια δικτύου, οι επιτιθέμενοι απέκτησαν το αρχείο NTDS.dit, τη βασική βάση δεδομένων του Active Directory που περιέχει κρυπτογραφημένους κωδικούς όλων των χρηστών του δικτύου.
Το Σαββατοκύριακο του Πάσχα 2025, οι επιτιθέμενοι ανέπτυξαν ransomware της ομάδας DragonForce σε όλο το δίκτυο της M&S, κρυπτογραφώντας συστήματα σε 1.049 καταστήματα. Ο διευθύνων σύμβουλος της M&S έλαβε μάλιστα προσβλητικό email από τη DragonForce, που διεκδικούσε την επίθεση.
Το πραγματικό μέγεθος της ζημιάς
Οι online πωλήσεις ανεστάλησαν για 46 ημέρες, με εκτιμώμενη ζημιά 3.800.000£ – 4.000.000£ την ημέρα. Το Cyber Monitoring Centre του Ηνωμένου Βασιλείου κατέταξε το περιστατικό, μαζί με παράλληλη επίθεση στη Co-op από την ίδια ομάδα, ως «Category 2 cyber hurricane», με συνολικό εκτιμώμενο κόστος 363.000.000$ – 592.000.000$. Η χρηματιστηριακή αξία της εταιρείας υποχώρησε πάνω από 668.000.000$.
Τι δεδομένα εκτέθηκαν
Σύμφωνα με την ίδια την M&S, τα στοιχεία που αποσπάστηκαν μπορεί να περιλαμβάνουν ονόματα, διευθύνσεις email, ταχυδρομικές διευθύνσεις, αριθμούς τηλεφώνου και ημερομηνίες γέννησης. Η εταιρεία διαβεβαίωσε ότι δεν διατηρεί πλήρη στοιχεία καρτών πληρωμής ή κωδικούς πρόσβασης λογαριασμών στα συστήματά της, και ότι δεν υπάρχουν στοιχεία δημόσιας κοινοποίησης των δεδομένων.
Τι πρέπει να κάνετε αν είστε πελάτης M&S
Συστάσεις
✅ Θα σας ζητηθεί αυτόματα επαναφορά κωδικού πρόσβασης στην επόμενη σύνδεσή σας στο M&S.com, ακολουθήστε τη διαδικασία μέσω του επίσημου email που θα λάβετε
✅ Η M&S δεν θα σας ζητήσει ποτέ κωδικό πρόσβασης ή στοιχεία λογαριασμού μέσω email ή τηλεφώνου. Αγνοήστε κάθε τέτοιο αίτημα ως απόπειρα phishing
✅ Χρησιμοποιήστε μοναδικό κωδικό για τον λογαριασμό email σας, ώστε ακόμη κι αν εκτεθεί ο κωδικός M&S, να μην κινδυνεύσει το email σας
✅ Να είστε ιδιαίτερα προσεκτικοί με τηλεφωνικές κλήσεις που παριστάνουν τεχνική υποστήριξη, ο τρόπος που παραβιάστηκε η ίδια η M&S ήταν ακριβώς μέσω τέτοιας κλήσης
💡 Το Πιο Σημαντικό
Η ομάδα Scattered Spider, γνωστή και ως UNC3944, συνδέεται με πάνω από 100 στοχευμένες επιθέσεις από το 2022, με μέλη που φέρεται να είναι ακόμη και 16 ετών. Ο τρόπος παραβίασης ήταν ανθρώπινος, όχι τεχνικός, μιας και 1 πειστική τηλεφωνική κλήση σε ένα τμήμα υποστήριξης ήταν αρκετή. Αυτό υπενθυμίζει ότι η ασφάλεια εξαρτάται τελικά από ανθρώπινη επαγρύπνηση, όχι μόνο τεχνολογία.
📖 Πηγές
Scattered Spider Behind Cyberattacks on M&S and Co-op, Causing Up to $592M in Damages
The Hacker News
👉 Διαβάστε περισσότερα
M&S, Co-op attacks a ‘Category 2 cyber hurricane’, say UK experts
Computer Weekly
👉 Διαβάστε περισσότερα
Επίσημη ενημέρωση πελατών
Marks & Spencer
👉 Διαβάστε περισσότερα
