Marks and Spencer

マークス・アンド・スペンサー(M&S)は、先月のサイバー攻撃でランサムウェアがサーバーを暗号化し、顧客データが盗まれたことを確認した。

この攻撃は2025年4月22日に発生し、小売業者の1400店舗の業務に大きな影響を与え、オンライン注文の受付停止を余儀なくされた。

この攻撃は、DragonForce ランサムウェアの関連会社が、Scattered Spider ソーシャル・エンジニアリングの手口を利用して、マークス・アンド・スペンサーのネットワークに侵入したものであることが明らかになった。この攻撃の間、脅威者は同社のサーバーでホストされているVMware ESXi仮想マシンを暗号化した。

それ以来、M&Sは攻撃を調査し、侵入者が顧客の機密個人情報を盗んだことを確認した。

これはM&SのCEOであるStuart Machin氏によって発表されたもので、同CEOは小売業者の公式フェイスブックページに書簡を掲載した。

「現在発生しているサイバー事件への対処を続けているところですが、残念なことに、いくつかの個人情報が盗まれました。

「重要なことは、その情報が共有された形跡はなく、使用可能なカードや支払いの詳細、口座のパスワードも含まれていないということです。

これらの保証にもかかわらず、有効なM&Sアカウントを持つすべての顧客は、次回ウェブサイトやアプリでログインしようとしたときにパスワードをリセットするよう促される。

M&Sのウェブサイトに掲載されたFAQページによると、以下のデータが流出したという:

  • 氏名
  • メールアドレス
  • 自宅住所
  • 電話番号
  • 生年月日
  • オンライン注文履歴
  • 世帯情報
  • スパークス・ペイの参照番号
  • 「マスクされた」支払いカードの詳細

M&Sの広報担当者は、クレジットカードはPCIガイドラインに沿って難読化されていると述べた。

「何もする必要はありませんが、M&Sを名乗るEメールや電話、メールを受け取る可能性がありますので、ご注意ください」とM&Sは警告している。

M&Sは、「M&Sがお客様に連絡を取り、ユーザー名などの個人アカウント情報の提供をお願いすることはありませんし、パスワードを教えていただくこともありません」と警告している。

Sparksのオファーは当面休止されるが、オンライン注文処理の状況やその他の業務障害に関する具体的な最新情報は今回共有されなかった。

M&Sは、影響を受けるすべての顧客に適宜通知すると述べ、詳細が明らかになり次第、共有することを約束した。

.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:10px 20px; width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; text-align: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px; width: 100%; } .ia_button { width: 100%; } .

攻撃の93%を支えるMITRE ATT&CK©テクニック・トップ10

1,400万件の悪意のあるアクションの分析に基づき、攻撃の93%を支えるMITRE ATT&CKテクニックのトップ10とその防御方法をご覧ください。