Zum Hauptinhalt springen

Marks & Spencer setzt Onlinebestellungen nach einem Cyberangriff aus

Marks & Spencer nahm als Reaktion auf einen Cybersicherheitsvorfall keine Onlinebestellungen im Vereinigten Königreich und in Irland mehr an.

CybersicherheitSeintec Team2-3 min Lesezeit
Marks & Spencer setzt Onlinebestellungen nach einem Cyberangriff aus

Zusammenfassung der Meldung

Marks & Spencer nahm als Reaktion auf einen Cybersicherheitsvorfall keine Onlinebestellungen im Vereinigten Königreich und in Irland mehr an. Die stationären Geschäfte blieben geöffnet, doch der E-Commerce und weitere digitale Prozesse waren wochenlang beeinträchtigt.

Ein Sicherheitsvorfall wird schnell zu einem Umsatz- und Reputationsproblem. Prioritäten bei der Wiederherstellung, alternative Kanäle und Kommunikation sind ebenso wichtig wie die technische Reaktion.

Quelle: Reuters — 25. April 2025

Was passiert ist

Der Cybervorfall bei Marks & Spencer begann um Ostern 2025. Das Unternehmen setzte Onlinebestellungen im Vereinigten Königreich und in Irland aus und nahm sie erst im Juni schrittweise wieder auf. Die stationären Geschäfte blieben geöffnet, allerdings gab es bei einigen Produkten Lieferengpässe.

Das Unternehmen selbst erklärte, dass der Erstzugriff durch Social Engineering bei einem Dritten erfolgte, und schätzte die Auswirkungen auf das operative Ergebnis des Geschäftsjahres auf rund 300 Millionen Pfund.

Was Unternehmen mit Onlinevertrieb daraus lernen können

Für den Angriff war keine ausgefeilte technische Schwachstelle nötig: Es genügte, jemanden zu täuschen, der Zugänge wiederherstellen konnte. Damit rücken interne wie externe Supportdienste und deren Verfahren zur Identitätsprüfung von Anrufenden in den Fokus.

Die zweite Erkenntnis betrifft das Geschäft: Wochen ohne Onlinevertrieb verursachen deutlich höhere Kosten als die technische Wiederherstellung.

Was Sie überprüfen sollten

Kontrollmaßnahmen mit direkter Wirkung bei dieser Art von Angriff:

  • Verfahren zur Identitätsprüfung vor dem Zurücksetzen von Passwörtern oder des zweiten Authentifizierungsfaktors.
  • Zugänge für Dienstleister und Supportdienste mit minimalen Berechtigungen und Protokollierung.
  • Notfallplan für den Vertriebskanal: Was kann weiterhin verkauft werden und wie.
  • Wiederherstellbare Backups des Onlineshops, des ERP und des Katalogs.

Häufig gestellte Fragen

Wie sind die Angreifer eingedrungen?
Laut dem Unternehmen durch Social Engineering bei einem Dritten mit Zugriff auf dessen Systeme.
Ist auch ein kleiner Onlineshop ein Angriffsziel?
Ja. Die Methode, den Support zu täuschen, um Zugriff zu erhalten, funktioniert in kleinen Organisationen genauso.
Welche Maßnahme hat die größte Wirkung?
Die Identitätsprüfung im Support verschärfen und einen phishingresistenten zweiten Faktor für administrative Zugriffe verlangen.

In diesem Artikel erwähnte Begriffe: Cybersicherheit

Solche Nachrichten zeigen, dass Cybersicherheit, Cloud und Geschäftskontinuität gemeinsam geplant werden müssen. Seintec unterstützt Sie dabei in Ihrer Organisation; kontaktieren Sie uns.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.