شوک امنیتی به ام انداس؛ پایان همکاری با تی سی اس پس از حمله سایبری ویرانگر
شرکت Marks & Spencer (M&S) که یکی از خرده فروشان بزرگ بریتانیا محسوب می شود، پس از تجربه ی یک حمله سایبری گسترده تصمیم گرفته قرارداد سرویس فناوری اطلاعات خود را با شرکت هندی Tata Consultancy Services (TCS) فسخ کند. این اقدام ناگهانی پس از هفته ها بررسی منابع داخلی و تحلیل مسیر نفوذ هکرها انجام شد. کارشناسان امنیت سایبری این ماجرا را یکی از شدیدترین حملات سال های اخیر علیه زیرساخت های خرده فروشی می دانند.
در بیانیه ای رسمی، M&S اعلام کرد که در پی حمله اخیر، دسترسی بخش هایی از سیستم پشتیبانی مشتریان و سرویس های پردازش داده برای مدتی مختل شده و بررسی ها هم چنان ادامه دارد. تحلیلگران می گویند که این حمله باعث از بین رفتن اعتماد بین شرکت ها و تغییرات جدی در نحوه ی مدیریت پروژه های برون سپاری فناوری اطلاعات شده است.
مطالعه مقاله قبلی در دسته بندی تکنولوژی با عنوان حمله بدافزاری به کروم باگ امنیتی خطرناک گوگل کروم.
جزئیات حمله سایبری و واکنش M&S
بنابر گزارش ها، حمله ی اخیر با هدف دسترسی به داده های حساس کاربران و کارمندان طراحی شده بود. گروه مهاجمان از چندین روش پیچیده شامل فیشینگ و مهندسی اجتماعی استفاده کردند تا وارد شبکه ی IT شوند. در پی این رخداد، تیم امنیتی M&S تمامی سیستم ها را از شبکه خارج کرده و روند بررسی و بازیابی داده ها را آغاز کرده است.
یک منبع داخلی که نخواست نامش فاش شود، گفته است که تیم TCS در ارائه ی پاسخ سریع به بحران ناکام مانده و همین موضوع، عامل اصلی تصمیم شرکت بریتانیایی برای قطع همکاری بوده است. کاربران نیز در شبکه های اجتماعی از بروز تاخیر در خدمات آنلاین فروشگاه انتقاد کرده اند.
تاثیر حادثه بر آینده همکاری های فناوری در بریتانیا
به گفته کارشناسان، این اتفاق می تواند ضربه ای جدی به روابط شرکت های بریتانیایی با پیمانکاران خارجی IT وارد کند. بسیاری از کسب وکارها اکنون به دنبال تقویت تیم های امنیت داخلی و کنترل بیشتر بر داده های حساس خود هستند. همچنین احتمال می رود که M&S برای بازسازی زیرساخت های دیجیتال خود با شرکت دیگری از داخل بریتانیا وارد مذاکره شود.
در مقابل، TCS در بیانیه ای کوتاه اعلام کرده که به طور کامل با M&S همکاری می کند تا جزئیات این رخداد روشن شود و از شفافیت در روند بررسی حمایت خواهد کرد. با این حال، تحلیلگران بازار فناوری معتقدند که این اتفاق ممکن است تأثیر منفی بر شهرت بین المللی این شرکت هندی بگذارد.
درسی برای همه شرکت ها
رخداد اخیر یک یادآوری تلخ برای شرکت هایی است که زیرساخت های خود را در اختیار پیمانکاران خارجی قرار می دهند. امنیت سایبری نباید به عنوان یک فعالیت جانبی تلقی شود؛ بلکه باید بخشی اصلی از استراتژی کسب وکار باشد. همان طور که این حمله نشان داد، حتی شرکت های بزرگ و باسابقه نیز از خطر در امان نیستند.
برای دریافت جدیدترین اخبار تکنولوژی با مجله هوش مصنوعی با ما همراه باشید
نظرات کاربران