Giám đốc công nghệ của M&S từ chức sau vụ tấn công mạng

Giám đốc công nghệ của Marks &Spencer (M&S) - bà Rachel Higham đã từ chức sau vụ tấn công mạng nghiêm trọng khiến tập đoàn bán lẻ này thiệt hại hàng trăm triệu bảng Anh.

10:08, 12/09/2025

Bà Higham sẽ rời vị trí Giám đốc kỹ thuật số và công nghệ của M&S trong tuần này, sau hơn một năm đảm nhiệm chức vụ.

Ông Sacha Berendji, Giám đốc vận hành của M&S, sẽ tiếp quản trách nhiệm về công nghệ thông tin. Ông được cho là đã dẫn dắt nỗ lực khôi phục kể từ sau vụ tấn công gây tê liệt hệ thống của công ty hồi đầu năm nay.

Bà Higham sẽ tạm nghỉ việc sau khi rời M&S.

Ảnh minh họa

Vụ việc xảy ra khi M&S đang tìm cách vượt qua cú sốc từ cuộc tấn công mạng vào tháng 4, vốn khiến công ty không thể xử lý đơn hàng trực tuyến trong nhiều tháng. Sự gián đoạn cũng dẫn đến tình trạng kệ hàng trống rỗng tại các cửa hàng thực phẩm, do khó khăn trong việc giao hàng.

Cuộc tấn công dường như do nhóm Scattered Spider thực hiện. Nhóm này được cho là gồm các thiếu niên tại Mỹ và Anh. Nhóm này cũng đã nhận trách nhiệm về vụ tấn công Jaguar Land Rover gần đây, vốn khiến hoạt động sản xuất của hãng xe bị đình trệ.

Ban lãnh đạo M&S cho biết sự cố này có thể làm giảm lợi nhuận tới 300 triệu bảng. Giá trị vốn hóa của M&S cũng bị “thổi bay” hơn 1,3 tỷ bảng chỉ trong vài ngày sau khi công ty thừa nhận phải đối mặt với một cuộc tấn công mạng.

M&S chỉ mới khôi phục đơn hàng trực tuyến vào tháng 7 và dịch vụ mua sắm trực tuyến nhận hàng tại cửa hàng vào tháng 8.

Chủ tịch M&S Archie Norman cho biết hồi tháng 7 rằng, “chúng tôi vừa kết thúc năm tài chính với tinh thần lạc quan, nhưng trong kinh doanh, những sự kiện bất ngờ luôn có thể khiến bạn vấp ngã trở lại.”

Bà Higham gia nhập M&S từ tháng 7/2024, trước đó từng là Giám đốc thông tin (CIO) của WPP trong hơn 3 năm. Trong vai trò của mình, bà đã chỉ ra những điểm yếu của M&S, cảnh báo công ty cần đầu tư nhiều hơn vào năng lực công nghệ thông tin.

Tại một hội nghị nhà đầu tư vào tháng 11 năm ngoái, bà Higham từng nói M&S đã có “một thập kỷ thiếu đầu tư” cho công nghệ thông tin và doanh nghiệp không có đủ chuyên gia nội bộ. Bà cũng cho biết công ty đang đối mặt với một “khoảng trống kiến thức nội bộ nghiêm trọng”.

Tuy nhiên, M&S khẳng định họ không phải là doanh nghiệp duy nhất gặp khó khăn với các mối đe dọa mạng. Ông Norman cho biết nhiều đối thủ đã che giấu các sự cố công nghệ thông tin của riêng mình trong những tháng gần đây và kêu gọi áp dụng cơ chế báo cáo bắt buộc. Ông nói: “Tôi không nghĩ đó là sự can thiệp quá mức nếu các công ty có quy mô nhất định phải bắt buộc báo cáo sự cố cho Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) trong một thời hạn cụ thể - điều này sẽ giúp nâng cao khả năng tình báo tập trung về an ninh mạng".

Nguyễn Yến (theo Telegraph)

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm