Az ellátási lánc hackjei egyre nagyobb számban fordulnak elő - a Marks & Spencer, az NHS England súlyos jogsértésekkel sújtották a vállalatot

A Financial Times arról számolt be, hogy a 2024-ben bekövetkező közel 8000 kiberincidens 30%-a harmadik fél beszállítóin keresztül történt. Ez kétszerese volt a 2023-as aránynak.
Marks & Spencer
A Marks & Spencer 2025 áprilisában közölte, hogy egy beszállítói rendszert feltörtek. Az online rendelések, az ajándékkártya-szolgáltatások és az élelmiszer-logisztika megzavarodott. A vállalat 300 millió fontra becsülte a nyereségkiesést.
Július 1-jén Stuart Machin vezérigazgató azt mondta, hogy a hatás nagy része augusztusra megszűnik. Augusztus közepére helyreállt a Click & Collect és a visszavásárlási szolgáltatások működése, bár néhány termék továbbra is késett.
NHS England / Synnovis
A Synnovis, a londoni NHS trösztök patológiai szolgáltatója, zsarolóvírus áldozata lett a június 2024. Az NHS England szerint több ezer időpontot halasztottak el, amikor a diagnosztikai és transzfúziós szolgáltatások offline állapotba kerültek. A támadást a Qilin csoport vállalta magára.
2025 júniusában az Egyesült Királyság tisztviselői megerősítették, hogy az incidens hozzájárult egy beteg halálához a késedelmes vérvizsgálati eredmények miatt.
Szabályozási válasz
Az Európai Unió NIS2 irányelve 2024-ben lépett hatályba, amely több szolgáltatóra is kiterjeszti a szabályokat, és szigorúbb ellátási lánc-felügyeletet ír elő.
Az Egyesült Királyságban a kiberbiztonságról és ellenálló képességről szóló törvénytervezetet dolgoztak ki a 2018-as NIS-szabályozás felváltására. A törvény a kezelt szolgáltatókat és az adatközpontokat is bevonja a hatálya alá, és szigorúbb jelentési szabályokat állapít meg.
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja
Forrás(ok)
- Marks & Spencer kibertámadás: mi történt és milyen adatokat loptak el - Cyber Management Alliance
- A Marks & Spencer súlyos kibertámadást szenvedett el, 300 millió fontos profitcsökkenésre figyelmeztet - Associated Press
- Zsarolóprogram-támadás érte az NHS patológiai szolgáltatóját, a Synnovist - NHS England
- A Qilin zsarolóvíruscsoport adatokat tesz közzé az NHS Synnovis elleni támadás után - Financial Times
- A NIS2 és az Egyesült Királyság kibertér-ellenállósági törvényjavaslata: amit tudni kell - Infosecurity Europe
- A brit kiberszabályozás modernizálása: a kiberbiztonságról és ellenálló képességről szóló törvényjavaslat következményei - Darktrace
- A brit NHS önkéntes kiberchartát vezet be a beszállítók számára - Bank Info Security