Co-op thông báo về vụ tấn công hôm 30/4 và cho biết các thông tin liên quan đến lượng lớn thành viên hiện tại và trước đây, bao gồm dữ liệu cá nhân như tên, thông tin liên lạc và ngày sinh, đã bị đánh cắp.
Trước đó, M&S - công ty 141 năm tuổi – đã phải ngừng nhận đơn đặt hàng quần áo giao tận nhà thông qua trang web và ứng dụng từ ngày 25/4 sau sự cố liên quan đến dịch vụ thanh toán không tiếp xúc và dịch vụ nhận đặt hàng trong kỳ nghỉ lễ Phục sinh. Cho đến nay, tình trạng này vẫn chưa được khắc phục. Tổng Giám đốc điều hành M&S, ông Stuart Machin, ngày 2/5 đã phải một lần nữa xin lỗi khách hàng nhưng cũng chưa thể cho biết khi nào dịch vụ mới được nối lại. "Chúng tôi đang làm việc ngày đêm để xử lý sự cố an ninh mạng hiện nay và đưa mọi thứ trở lại bình thường nhanh nhất có thể”, ông viết trong email gửi khách hàng.
Sự cố đã khiến cổ phiếu của M&S "bốc hơi" khoảng 700 triệu bảng Anh (tương đương 930 triệu USD) trên thị trường chứng khoán. Trong khi đó, cửa hàng bách hóa Harrods ở London cũng gặp phải sự cố trong những ngày gần đây.
Cựu Giám đốc điều hành (CEO) của Trung tâm An ninh mạng Quốc gia (NCSC) Ciaran Martin cho biết chưa có dấu hiệu nào cho thấy các cuộc tấn công mạng nhằm vào M&S, Co-op và Harrods có liên quan với nhau. Tuy nhiên, có những dấu hiệu cho thấy 2 vụ tấn công sau có thể được phát hiện nhờ vào việc tăng cường cảnh giác sau sự cố xảy ra với M&S.
M&S hiện có khoảng 1.000 cửa hàng trên khắp nước Anh và khoảng 1/3 doanh số bán quần áo cùng đồ gia dụng là qua hình thức trực tuyến. Vì vậy, các chuyên gia phân tích cho rằng cuộc tấn công chắc chắn sẽ kéo giảm lợi nhuận ngắn hạn của tập đoàn.
Theo đánh giá của Tổng Giám đốc điều hành tổ chức thương mại British Retail Consortium, bà Helen Dickinson, các cuộc tấn công mạng "ngày càng tinh vi", buộc các nhà bán lẻ phải chi hàng trăm triệu bảng Anh mỗi năm cho việc phòng thủ. Chuyên trang công nghệ BleepingComputer trích dẫn nhiều nguồn tin cho biết cuộc tấn công bằng phần mềm tống tiền mã hóa máy chủ của M&S do nhóm tin tặc "Scattered Spider" thực hiện.
Hiện NCSC đang làm việc với các nhà bán lẻ bị ảnh hưởng, trong khi Đơn vị tội phạm mạng của Cảnh sát đô thị và Cơ quan tội phạm quốc gia (NCA) tiến hành điều tra vụ tấn công.
Trong những năm gần đây, các công ty, cơ quan công sở và tổ chức của Anh đã phải hứng chịu làn sóng tấn công mạng, gây thiệt hại hàng chục triệu bảng Anh và bị gián đoạn hoạt động. Sau cuộc tấn công mạng vào công ty điều hành giao thông TfL của London năm 2024, người lao động đã bị khóa tài khoản trong gần 3 tháng liền. Trong khi đó, cuộc tấn công mạng vào công ty xử lý xét nghiệm máu ở London cũng làm gián đoạn dịch vụ trong hơn 3 tháng trong năm ngoái.
Bích Liên (TTXVN)