Злоумышленники взломали крупную торговую сеть через учетные данные подрядчиков 🏪
Что произошло?
Британская торговая сеть Marks & Spencer стала жертвой масштабной кибератаки. Как выяснилось, злоумышленники получили доступ к внутренним системам через учетные записи сотрудников индийской IT-компании, которая оказывала поддержку ритейлеру. Атаки на розничные сети участились в 2024-2025 годах
Как действовали хакеры?
— обманным путем получили доступ к аккаунтам подрядчиков;
— обошли систему многофакторной аутентификации;
—получили контроль над внутренними сервисами без использования вредоносного ПО.
Что сейчас?
▪️часть цифровых сервисов M&S до сих пор не работает;
▪️под угрозой оказались данные клиентов и система онлайн-заказов;
▪️предварительные убытки могут превысить £60 млн.
Эксперты считают, что лучшим решением по защите данных является переход на биометрические системы аутентификации, так как традиционные методы защиты (пароли, SMS-коды) уязвимы к социальной инженерии
🔥 — согласен;
⚡️— против биометрической аутентификации.
🔔Подпишись, здесь мы говорим о кибербезопасности.
Post #436
112

- ⚡ 4
- 👍 4
- ❤ 2