日本語版
最新ニュース
科学&テクノロジー

M&Sハッカーは巨大な失態のためにシステムに入りました – アラームが上がる前に52時間システムに座っていました」

ハッカーは検出されませんでした マークスとスペンサーインサイダーが「巨大な間違い」と説明しているもので、アラームが上昇する最大52時間前のシステム。散らばったクモグループから来たと考えられていたため、攻撃者は請負業者を介して小売業者のITシステムに入りました。その後、ハッカーは最終的に発見される前に、システムでわずか2日間にわたって検出されずに作業することができたと情報筋は述べた。発見されると、緊急対応チームは、5日間の「攻撃段階」を通じて、最大940万人のアクティブな顧客が頻繁に訪れる最愛の英国店を保護するためにたゆまぬ争いをしました。 '何が間違っていたのかは、人為的エラーでした。ヒューマンエラーは、誰かが巨大な間違いを犯しているという丁寧な言葉です」と情報筋は語った 時代。M&Sのスポークスマンは、MailOnlineへの声明の中で、「私たちは政府や法執行機関と緊密に協力しており、ご想像のとおり、事件自体に関する推測について詳細やコメントを共有することはできません。 3週間後、チームはまだオンラインショップを取り戻して走らせるために24時間体制で働いています。「3晩寝ていない人がいます」とインサイダーは言いました。 「私たちが本当になりたい場所に戻ることは、数日ではなく数週間になるでしょうが、すぐにオンラインでの存在があります。」 ハッカーは、サイバー攻撃が「巨大な間違い」と説明したもので、サイバー攻撃が最終的に暴露されるまで、マークとスペンサーのシステムで最大52時間検出されませんでした。 4月29日にロンドンのパディントンにあるマークス&スペンサーストア内の空の棚 店舗全体の在庫の可用性は来週通常に戻ると予想されますM&Sのウェブサイトはオンラインで戻るのに数週間かかる可能性があると理解されていますが、店舗での在庫の可用性は来週通常に戻ると予想されます。 攻撃以来、英国のハイストリート小売業者は、証券取引所で10億ポンドの価値を出血させたと理解されています。また、小売業者は、犯罪者がオンライン購入に使用される「マスクされた」支払いカードの詳細など、通常はカードの最後の4桁などの情報を取得したことを認めました。しかし、M&Sの最高経営責任者Stuart Machinは、ハッカーは個人データを取得していたが、これには「支払いの詳細の使用可能なカードは含まれていない」ことを明らかにした。何人の買い物客が攻撃の影響を受けたかは不明ですが、いくつかの顧客は、M&Sのふりをして、受け取った詐欺メッセージと電子メールの数の「指数関数的」の増加を報告しています。顧客への手紙の中で、M&SオペレーションディレクターのJayne Wallは、人々に慎重であり、未知の発信者に個人的な詳細を提供することを避けるように促しました。彼女は次のように書いています。「残念ながら、インシデントの性質は、個人の顧客データが取られたことを意味しますが、それが共有されているという証拠はありません。'個人データには、連絡先の詳細、生年月日、オンライン注文履歴が含まれます。ただし、重要なことに、データには使用可能なカードや支払いの詳細は含まれておらず、アカウントのパスワードも含まれていません。 M&Sの最高経営責任者Stuart Machin(写真)は、ハッカーが個人データを取得していたが、これには「支払いの詳細の使用可能なカードは含まれていない」と明らかにしました。 M&Sが5月21日に毎年恒例の結果発表を待っているときに壊滅的な攻撃が起こります。写真:攻撃の余波での空のフードシェルフ 顧客データはまだリークサイトに登場していませんが、専門家はそれが可能性になる可能性があると除外していませんウォール氏は次のように付け加えました。「私たちはあなたに連絡することは決してなく、ユーザー名のような個人的なアカウント情報を提供するように頼むことを忘れないでください。パスワードを提供するように頼むことはありません。」顧客データはまだリークサイトに登場していませんが、専門家は、ハッカーが違反から「データを「活用」している可能性があると強調しているITセキュリティ会社であるRafe PillingがSophosのIntelligence Directorである可能性があると除外していません。主にイギリスとアメリカのオンラインハッカーで構成されているため、散らばったスパイダーグループは、ハッカーがショップのシステムに侵入するのを助けるためにドラゴンフォースソフトウェアを使用することとともに、攻撃のパターンのために責任があると考えられています。M&Sが5月21日に年次財務結果の発表を待っているため、壊滅的な攻撃が起こります。前年度の圧倒的な成功から離れた世界では、彼らが8億4,000万ポンドの利益を上げ、M&Sの最高経営責任者であるStuart Machinは、Archie Norman議長とともに、攻撃の準備について豊富な質問に直面するように設定されています。実際、AJベルの投資アナリストであるDan Coatsworthは、2025年は「小売業者の最悪の年の1つとして歴史上ダウンしている」と警告しました。 MailOnlineに話しかけて、彼は次のように付け加えました。 5月2日に、情報委員会の事務所は、M&Sの競争相手であるCo-opが関与する同様の主要な事件だけでなく、攻撃を調査していると述べました。 在庫は今週末に協同組合店に戻ると予想されますが、M&Sからアドバイスを受け取って間もなく、コンピューターシステムのプラグをすぐに引っ張ったことが理解されています。M&Sの株主であるダニー・ウォレスは、2人のビジネスマンに「がっかり」と感じたタイムズに語ったが、彼は「誰かが責任を負わなければならない」と受け入れた。一方、サリー大学サイバーセキュリティ教授のアラン・ウッドワードは、4月25日以来、顧客がウェブサイトやアプリを通じて注文を受け取ることができなかったため、店舗がまだオンライン販売を回復できなかったという事実を信じていると述べた。攻撃を「恥ずかしい小売業者であるリチャード・ハイマンが「恥ずかしい」と説明すると、1884年に最初にビジネスのために開かれた小売業者は、その評判に引き起こされた損害とともに、攻撃の財政的影響を「生き残る」ことは間違いないと信じていました。5月2日、情報委員会の事務所は、M&Sの競合他社であるCo-opが関与する同様の主要な事件も攻撃を検討していると述べました。ハッカーにアクセスし、名前や連絡先の詳細などのメンバーの個人データにアクセスして抽出した後、顧客に謝罪を行うことを余儀なくされました。今週末は在庫が協同組合店に戻ると予想されていますが、M&Sからアドバイスを受け取って間もなく、コンピューターシステムのプラグをすぐに引き出すことが理解されています。国家犯罪局は次のように述べています。インシデントを個別に検討しています。しかし、私たちは彼らがリンクされている可能性があるため、これはレビュー中に残ります。」 #MSハッカーは巨大な失態のためにシステムに入りました #アラームが上がる前に52時間システムに座っていました

M&Sハッカーは巨大な失態のためにシステムに入りました – アラームが上がる前に52時間システムに座っていました」

1747504859
2025-05-17 17:49:00

ハッカーは検出されませんでした マークスとスペンサーインサイダーが「巨大な間違い」と説明しているもので、アラームが上昇する最大52時間前のシステム。

散らばったクモグループから来たと考えられていたため、攻撃者は請負業者を介して小売業者のITシステムに入りました。

その後、ハッカーは最終的に発見される前に、システムでわずか2日間にわたって検出されずに作業することができたと情報筋は述べた。

発見されると、緊急対応チームは、5日間の「攻撃段階」を通じて、最大940万人のアクティブな顧客が頻繁に訪れる最愛の英国店を保護するためにたゆまぬ争いをしました。

‘何が間違っていたのかは、人為的エラーでした。ヒューマンエラーは、誰かが巨大な間違いを犯しているという丁寧な言葉です」と情報筋は語った 時代

M&Sのスポークスマンは、MailOnlineへの声明の中で、「私たちは政府や法執行機関と緊密に協力しており、ご想像のとおり、事件自体に関する推測について詳細やコメントを共有することはできません。

3週間後、チームはまだオンラインショップを取り戻して走らせるために24時間体制で働いています。

「3晩寝ていない人がいます」とインサイダーは言いました。 「私たちが本当になりたい場所に戻ることは、数日ではなく数週間になるでしょうが、すぐにオンラインでの存在があります。」

ハッカーは、サイバー攻撃が「巨大な間違い」と説明したもので、サイバー攻撃が最終的に暴露されるまで、マークとスペンサーのシステムで最大52時間検出されませんでした。

4月29日にロンドンのパディントンにあるマークス&スペンサーストア内の空の棚

4月29日にロンドンのパディントンにあるマークス&スペンサーストア内の空の棚

店舗全体の在庫の可用性は来週通常に戻ると予想されます

店舗全体の在庫の可用性は来週通常に戻ると予想されます

M&Sのウェブサイトはオンラインで戻るのに数週間かかる可能性があると理解されていますが、店舗での在庫の可用性は来週通常に戻ると予想されます。

攻撃以来、英国のハイストリート小売業者は、証券取引所で10億ポンドの価値を出血させたと理解されています。

また、小売業者は、犯罪者がオンライン購入に使用される「マスクされた」支払いカードの詳細など、通常はカードの最後の4桁などの情報を取得したことを認めました。

しかし、M&Sの最高経営責任者Stuart Machinは、ハッカーは個人データを取得していたが、これには「支払いの詳細の使用可能なカードは含まれていない」ことを明らかにした。

何人の買い物客が攻撃の影響を受けたかは不明ですが、いくつかの顧客は、M&Sのふりをして、受け取った詐欺メッセージと電子メールの数の「指数関数的」の増加を報告しています。

顧客への手紙の中で、M&SオペレーションディレクターのJayne Wallは、人々に慎重であり、未知の発信者に個人的な詳細を提供することを避けるように促しました。

彼女は次のように書いています。「残念ながら、インシデントの性質は、個人の顧客データが取られたことを意味しますが、それが共有されているという証拠はありません。

‘個人データには、連絡先の詳細、生年月日、オンライン注文履歴が含まれます。ただし、重要なことに、データには使用可能なカードや支払いの詳細は含まれておらず、アカウントのパスワードも含まれていません。

M&Sの最高経営責任者Stuart Machin(写真)は、ハッカーが個人データを取得していたが、これには「支払いの詳細の使用可能なカードは含まれていない」と明らかにしました。

M&Sの最高経営責任者Stuart Machin(写真)は、ハッカーが個人データを取得していたが、これには「支払いの詳細の使用可能なカードは含まれていない」と明らかにしました。

M&Sが5月21日に毎年恒例の結果発表を待っているときに壊滅的な攻撃が起こります。写真:攻撃の余波での空のフードシェルフ

M&Sが5月21日に毎年恒例の結果発表を待っているときに壊滅的な攻撃が起こります。写真:攻撃の余波での空のフードシェルフ

顧客データはまだリークサイトに登場していませんが、専門家はそれが可能性になる可能性があると除外していません

顧客データはまだリークサイトに登場していませんが、専門家はそれが可能性になる可能性があると除外していません

ウォール氏は次のように付け加えました。

「私たちはあなたに連絡することは決してなく、ユーザー名のような個人的なアカウント情報を提供するように頼むことを忘れないでください。パスワードを提供するように頼むことはありません。」

顧客データはまだリークサイトに登場していませんが、専門家は、ハッカーが違反から「データを「活用」している可能性があると強調しているITセキュリティ会社であるRafe PillingがSophosのIntelligence Directorである可能性があると除外していません。

主にイギリスとアメリカのオンラインハッカーで構成されているため、散らばったスパイダーグループは、ハッカーがショップのシステムに侵入するのを助けるためにドラゴンフォースソフトウェアを使用することとともに、攻撃のパターンのために責任があると考えられています。

M&Sが5月21日に年次財務結果の発表を待っているため、壊滅的な攻撃が起こります。

前年度の圧倒的な成功から離れた世界では、彼らが8億4,000万ポンドの利益を上げ、M&Sの最高経営責任者であるStuart Machinは、Archie Norman議長とともに、攻撃の準備について豊富な質問に直面するように設定されています。

実際、AJベルの投資アナリストであるDan Coatsworthは、2025年は「小売業者の最悪の年の1つとして歴史上ダウンしている」と警告しました。

MailOnlineに話しかけて、彼は次のように付け加えました。

5月2日に、情報委員会の事務所は、M&Sの競争相手であるCo-opが関与する同様の主要な事件だけでなく、攻撃を調査していると述べました。

5月2日に、情報委員会の事務所は、M&Sの競争相手であるCo-opが関与する同様の主要な事件だけでなく、攻撃を調査していると述べました。

在庫は今週末に協同組合店に戻ると予想されますが、M&Sからアドバイスを受け取って間もなく、コンピューターシステムのプラグをすぐに引っ張ったことが理解されています。

在庫は今週末に協同組合店に戻ると予想されますが、M&Sからアドバイスを受け取って間もなく、コンピューターシステムのプラグをすぐに引っ張ったことが理解されています。

M&Sの株主であるダニー・ウォレスは、2人のビジネスマンに「がっかり」と感じたタイムズに語ったが、彼は「誰かが責任を負わなければならない」と受け入れた。

一方、サリー大学サイバーセキュリティ教授のアラン・ウッドワードは、4月25日以来、顧客がウェブサイトやアプリを通じて注文を受け取ることができなかったため、店舗がまだオンライン販売を回復できなかったという事実を信じていると述べた。

攻撃を「恥ずかしい小売業者であるリチャード・ハイマンが「恥ずかしい」と説明すると、1884年に最初にビジネスのために開かれた小売業者は、その評判に引き起こされた損害とともに、攻撃の財政的影響を「生き残る」ことは間違いないと信じていました。

5月2日、情報委員会の事務所は、M&Sの競合他社であるCo-opが関与する同様の主要な事件も攻撃を検討していると述べました。

ハッカーにアクセスし、名前や連絡先の詳細などのメンバーの個人データにアクセスして抽出した後、顧客に謝罪を行うことを余儀なくされました。

今週末は在庫が協同組合店に戻ると予想されていますが、M&Sからアドバイスを受け取って間もなく、コンピューターシステムのプラグをすぐに引き出すことが理解されています。

国家犯罪局は次のように述べています。インシデントを個別に検討しています。しかし、私たちは彼らがリンクされている可能性があるため、これはレビュー中に残ります。」

#MSハッカーは巨大な失態のためにシステムに入りました #アラームが上がる前に52時間システムに座っていました

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。