تاثیر شرکت هندی خدمات تاتا کانسالتنسي در هک اخیر شرکت ام اند اس
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در اواخر آوریل ۲۰۲۵، مارکس اند اسپنسر (M&S) تأیید کرد که قربانی یک حادثه سایبری شده که بر فروشگاههایش تأثیر گذاشته و منجر به تغییراتی در عملیات فروشگاه ها شد.
گزارش های بعدی حاکی از آن بود که این شرکت مجبور شد برخی از سیستم ها و فرایندهای خود را از شبکه خارج کند و سرویس های پرداخت بدون تماس و کلیک و جمع آوری را در فروشگاه ها غیرفعال کند، چرا که این حادثه در واقع یک حمله باج افزاری بود.
سفارش های آنلاین نیز متوقف شدند.
این اختلال هفته ها ادامه یافت، ارزش بازار مارکس اند اسپنسر یک میلیارد پوند کاهش پیدا کرد و ادعا شد داده های مشتریان توسط مهاجمان به سرقت رفته است.
کیپر (Keeper)، یک پلتفرم امنیت سایبری است که عمدتاً به خاطر مدیریت گذرواژه و گاوصندوق دیجیتال آن شناخته می شود.
این پلتفرم برای کمک به افراد، خانواده ها و کسب و کارها در ذخیره سازی و مدیریت امن گذرواژه ها، فایلهای حساس و سایر داده های خصوصی طراحی شده است.
کیپر از رمزنگاری «دانش صفر» استفاده می کند و قابلیت هایی مانند احراز هویت دو مرحله ای، نظارت بر دارک وب، ذخیره سازی امن فایل ها و هشدارهای نفوذ را برای مقابله با تهدیدات سایبری ارائه می دهد.
گزارش شده بود که گروهی موسوم به اسکترد اسپایدر (Scattered Spider) پشت این حمله بوده است.
اکنون، شبکه بی بی سی نیوز (BBC News) گزارش داده است که تاتا کانسالتنسي سرويس (TCS) که بیش از یک دهه به ام اند اس خدمات ارائه کرده، در حال بررسی است که آیا این شرکت به عنوان پله ای برای این حمله استفاده شده است یا خیر.
در حال حاضر هر دو طرف از اظهارنظر خودداری می کنند، اما انتظار می رود بررسی ها تا قبل از ژوئن ۲۰۲۵ به پایان برسد.
تاتا کانسالتنسي سرويس بخشی از مجموعه بزرگ هندی تاتا گروپ است که بیش از ۱۰۰ شرکت در صنایع مختلف را شامل می شود.
این شرکت همواره هدف اصلی گروه های سایبری مجرمانه است.
حدود دو سال پیش، باج افزار «هايو» به تاتا پاور، بزرگترین شرکت یکپارچه انرژی هند، حمله کرد.
اوایل امسال نیز تاتا تکنسالوژیز، یک ارائه دهنده جهانی خدمات مهندسی، مورد حمله قرار گرفت.
گفته می شود این حمله کار اسکترد اسپایدر است؛ یک گروه باج افزاری که معمولاً خرده فروشان، مؤسسات مالی، شرکت های فناوری و سازمان های مرتبط با سرگرمی و قمار در بریتانیا را هدف قرار می دهد.
این گروه به اندازه سازمان هایی مانند لاکبیت (LockBit) یا کلوپ (Cl0p) منسجم نیست و ساختاری نسبتاً پراکنده دارد.
این گروه درون یک جامعه هکری بزرگتر به نام «د کام» (the Com) فعالیت می کند و اعضای آن در انواع حملات، از مهندسی اجتماعی و جا به جایی سیمکارت تا باج افزار، مشارکت دارند.