Взлом Marks & Spencer связали с проблемами в системах Tata

Индийская IT-компания Tata Consultancy Services проводит расследование, чтобы выяснить, стала ли ее инфраструктура отправной точкой для кибератаки на британскую розничную сеть Marks & Spencer. TCS является частью крупного индийского конгломерата Tata Group и обслуживает M&S уже более десяти лет.

В конце апреля Marks & Spencer подтвердила факт кибератаки, которая затронула магазины компании и привела к изменениям в их работе. Позднее выяснилось, что инцидент представлял собой атаку шифровальщиков. Компания была вынуждена отключить некоторые системы и процессы, включая бесконтактную оплату и услугу Click and Collect в магазинах. Онлайн-заказы также были приостановлены.

Последствия атаки ощущались в течение нескольких недель. Рыночная капитализация M&S упала на один миллиард фунтов стерлингов, а злоумышленники предположительно украли данные клиентов. Согласно сообщениям, за атакой стояла группировка Scattered Spider, специализирующаяся на атаках против британских ритейлеров, финансовых учреждений, технологических компаний и организаций сферы развлечений.

Scattered Spider представляет собой относительно свободную организацию, действующую в рамках более крупного хакерского сообщества под названием Com. Участники группировки проводят различные виды атак, от социальной инженерии и SIM-свопинга до использования программ-вымогателей. Организация не является столь же сплоченной структурой, как LockBit или Cl0p.

TCS, входящая в состав Tata Group с более чем сотней компаний в различных отраслях, представляет собой крупную мишень для киберпреступников. Примерно два года назад вымогатель Hive поразил Tata Power, крупнейшую интегрированную энергетическую компанию Индии. В начале этого года также подверглась атаке Tata Technologies, глобальный поставщик инженерных услуг. Расследование должно завершиться до июня, но в настоящее время обе стороны хранят молчание, сообщает TechRadar.