M&S phục hồi chậm sau khi bị tấn công mạng, đối mặt nguy cơ tổn thất lâu dài

Một tháng sau vụ tấn công mạng nghiêm trọng vào Marks & Spencer (M&S) – một trong những nhà bán lẻ nổi tiếng nhất của Anh – công ty vẫn chưa khôi phục dịch vụ mua sắm trực tuyến, do ưu tiên yếu tố an toàn hơn là tốc độ, trong khi các nhà bán lẻ toàn cầu đang gấp rút tăng cường an ninh mạng cho mình.

11:22, 20/05/2025

Theo các nhà phân tích, vụ tấn công vào M&S – công ty có lịch sử 141 năm – có thể đã khiến hãng thiệt hại hơn 60 triệu bảng Anh (80 triệu USD) lợi nhuận và làm bốc hơi hơn 1 tỷ bảng giá trị vốn hóa thị trường.

Tin tặc cũng đã tấn công các công ty như Co-op và Harrods ở Anh. Tuần trước, Google cho biết các nhóm này đang nhắm mục tiêu vào các công ty Mỹ.

Một người hiểu rõ phản ứng của M&S với vụ tấn công cho biết, cho đến nay công ty khá bất ngờ khi khách hàng sẵn sàng chuyển sang mua trực tiếp tại cửa hàng thay vì trực tuyến, dù cũng lo ngại rằng sự kiên nhẫn của họ sẽ không kéo dài. Người này nói rằng các hệ thống đang dần được khôi phục mỗi ngày, nhưng công ty ưu tiên yếu tố an toàn. Họ không biết khi nào việc đặt hàng quần áo trực tuyến có thể hoạt động trở lại.

M&S hầu như không công bố gì thêm kể từ khi tiết lộ vụ tấn công mạng hôm 22/4. Ba ngày sau, công ty dừng nhận đơn đặt hàng quần áo và đồ gia dụng trên website và ứng dụng. Tuần trước, công ty xác nhận một số thông tin cá nhân của khách hàng đã bị đánh cắp.

Các chuyên gia an ninh mạng và giám đốc ngành bán lẻ cho rằng M&S là nạn nhân của một cuộc tấn công bằng mã độc tống tiền (ransomware). Công ty đã từ chối trả tiền chuộc, tuân theo khuyến nghị của chính phủ, và đang phải cài đặt lại toàn bộ hệ thống công nghệ thông tin.

Khi hệ thống bị đóng, một số mặt hàng quần áo, đồ gia dụng và thực phẩm trở nên không sẵn có trong cửa hàng. Tuy nhiên, đến cuối tuần vừa rồi, hệ thống dự báo hàng tồn kho thực phẩm đã hoạt động trở lại, giúp khôi phục chuỗi cung ứng từ trung tâm phân phối đến các cửa hàng. Công ty cũng đã ra mắt một phiên bản công nghệ mới có tên NVLink Fusion.

Scattered Spider và DragonForce

Một nhóm tin tặc được gọi là Scattered Spider, sử dụng mã độc từ một nhóm khác có tên DragonForce, được truyền thông cáo buộc đứng sau vụ tấn công.

Một nguồn tin nói với Reuters rằng ít nhất hai tài khoản đăng nhập của nhân viên Tata Consulting Services (TCS) – công ty cung cấp dịch vụ công nghệ thông tin cho M&S – đã bị sử dụng trong vụ vi phạm. TCS từ chối bình luận.

Ảnh minh họa
Ảnh minh họa

Hai CEO ngành bán lẻ tại Anh, một cựu CEO và một số nguồn tin trong ngành an ninh mạng cho biết tất cả các công ty đang gấp rút rà soát lại hệ thống bảo mật của mình.

Với M&S – công ty đang kinh doanh khá tốt trước vụ tấn công – mối lo không chỉ là doanh thu và giá cổ phiếu sụt giảm, mà còn là nguy cơ ảnh hưởng lâu dài đến thương hiệu vốn được YouGov xếp hạng cao nhất tại Anh năm ngoái.

Sự bất mãn của khách hàng

Bà Tracey Woolf, 62 tuổi, nhà thiết kế nội thất, chia sẻ rằng bà đang tìm mua quần cho cha tại đối thủ Next vì không thể đặt hàng trực tuyến từ M&S và nhân viên không biết mặt hàng đó còn trong cửa hàng không.

“Tôi nghĩ một công ty lớn như vậy, đã hoạt động bao nhiêu năm, thì đến giờ lẽ ra phải xử lý xong rồi,” bà nói trước một cửa hàng M&S lớn tại Stratford, phía đông London.

M&S – với khoảng 64.000 nhân viên và 565 cửa hàng – không đưa ra con số cụ thể về thiệt hại tài chính do mất doanh số các mặt hàng mùa mới. Doanh số trực tuyến thường chiếm khoảng một phần ba tổng doanh thu mảng quần áo và đồ gia dụng.

Một CEO ngành bán lẻ tại Anh nói với Reuters rằng có thể M&S ban đầu tin rằng họ có thể khôi phục dữ liệu và hệ thống mà không tổn thất lớn. Nhưng sau một tháng, “canh bạc” đó đang gây chú ý hơn. Nếu giờ M&S quyết định trả tiền chuộc, tin tặc sẽ biết họ đang gặp khó và có thể đòi thêm tiền. Và khi giao dịch với tội phạm, không có gì đảm bảo hệ thống sẽ được khôi phục.

CEO này cho biết ông biết một nhà bán lẻ khác ở Anh đã phải trả 10 triệu bảng tiền chuộc và mới khôi phục được hệ thống.

Khủng hoảng gia tăng

Khi cuộc khủng hoảng kéo dài, các vấn đề của M&S sẽ ngày càng lớn. Các nhà phân tích cho biết nhân viên tại cửa hàng đã rất nỗ lực để duy trì hoạt động, nhưng tinh thần có thể giảm nếu không được thông báo rõ ràng về thời điểm trở lại bình thường.

M&S có thể cũng đã ký hợp đồng với các thương hiệu bán hàng trên website của mình – nhưng hiện không thể thực hiện đúng cam kết.

Tính đến hôm nay, nhà phân tích Kate Calvert của Investec ước tính M&S đã mất khoảng 68 triệu bảng doanh thu từ các đơn hàng trực tuyến, và có thể mất thêm 17 triệu bảng nữa nếu hệ thống chưa phục hồi vào ngày 21/5 – khi công ty công bố kết quả tài chính hàng năm.

Với việc phải chuyển sang quy trình thủ công nhiều hơn, chi phí lao động và tổn thất thực phẩm có thể đã tăng, đồng thời M&S có thể phải tổ chức đợt giảm giá lớn để xả hàng cuối mùa, ảnh hưởng tiêu cực đến biên lợi nhuận.

Các nhà phân tích tại Deutsche Bank ước tính mức tổn thất lợi nhuận vào khoảng 15 triệu bảng mỗi tuần. Họ cho rằng bảo hiểm an ninh mạng có thể sẽ bù đắp phần lớn thiệt hại – nhưng chỉ trong thời gian giới hạn.

Các nhà bán lẻ Anh khác chỉ hy vọng mình không phải là nạn nhân tiếp theo.

“Nếu chuyện đó xảy ra với M&S, thì có thể xảy ra với bất kỳ ai,” ông Neil Thacker, Giám đốc toàn cầu về quyền riêng tư và bảo vệ dữ liệu của công ty an ninh mạng Netskope, nhận định. (theo Reuters)

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm