返回档案库

案例库 · 软件与 IT · 运营决策 · 2025

M&S 遭遇 3 亿英镑勒索软件攻击——网络漏洞差点让利润腰斩

140 年老牌零售商在 2025 年复活节遭 Scattered Spider 勒索攻击,线上店铺关闭 46 天,半年利润暴跌 55.4%。

Marks & Spencer · 2025-04-21

怎么回事

Marks & Spencer,这家 140 年历史的英国零售老店,在 2025 年 4 月遭遇 Scattered Spider 团伙发起的勒索软件攻击。攻击者在复活节周末渗透系统,加密了 M&S 的部分基础设施。顾客报告支付异常和线上订单延迟,公司被迫冻结线上服装店铺 46 天,同时从头重建核心系统。

财务打击极为严重。M&S 预警投资者可能面临 3 亿英镑利润损失,直接成本估计为 1.36 亿英镑。攻击后的六个月内,基础税前利润暴跌 55.4%,降至 1.841 亿英镑。英国网络监控中心将对 M&S 和 Co-op 的联合攻击损失评定为 2.7 亿到 4.4 亿英镑之间。仓储系统瘫痪,部分门店货架清空,而公司的数字化转型——其扭亏战略的核心支柱——实际上被打回了零。

攻击暴露了 M&S 网络安全防护的短板。公司在门店翻新和产品创新上投入了大量资金,却将网络安全视为后台成本而非运营风险。46 天的线上店铺关闭不只是收入损失——更是一次客户信任事件,因为在服务中断期间转向线上购物的消费者不得不寻找替代方案。

为什么会这样

  • M&S 把网络安全当作成本中心而非风险来管理——防火墙和应急响应的投入从未跟上受保护基础设施的复杂程度。
  • 46 天无法运营在线商店,说明 M&S 的电商平台没有可用的灾备方案——这对现代零售商来说是一个单点故障。
  • 攻击利用了「刚刚够用」的安全策略——合规达标,但完全不足以抵御一个有组织的勒索软件团伙。
代价3 亿英镑利润损失;利润暴跌 55.4%;线上停摆 46 天代价高昂

教训

零售商的数字基础设施就是它的门店——一次勒索攻击让它关门 46 天说明,「刚刚够用」的安全,一点都不够用。

资料来源

发现哪里写错了?告诉我们。

Comments · 0

    登录 后就能评论。

    类似的案例

    这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →