Nisan 2025’te, İngiltere’nin perakende devi Marks & Spencer (M&S), tarihinin en büyük siber saldırısıyla sarsıldı. Şirketin çevrimiçi sipariş altyapısı çöktü, milyonlarca sterlin zarar oluştu ve müşteri güveni ciddi şekilde zedelendi.
Bu yazıda saldırının nasıl gerçekleştiğini, ekonomik ve operasyonel etkilerini, alınan kriz yönetimi adımlarını ve geleceğe ışık tutacak dersleri detaylıca inceliyoruz.
Saldırı Nasıl Gerçekleşti? Ne Oldu?
Çevrimiçi sipariş altyapısı tamamen çöktü: Müşteriler web sitesine ve mobil uygulamaya erişemedi, alışveriş yapamadı.
Temassız ödeme sistemleri mağazalarda çalışmaz hale geldi. Alışveriş yapmak isteyen binlerce müşteri büyük sıkıntı yaşadı.
Şirket, dijital sistemler devre dışı kaldığı için birçok süreci kalem ve kağıtla, yani manuel şekilde yürütmek zorunda kaldı. Modern çağda adeta taş devrine dönüldü.
Şirketin VPN ağı (uzaktan çalışan personelin bağlantısı) tamamen kapatıldı; çalışanlar sistemlere erişemedi.
Castle Donington çevrimiçi dağıtım merkezindeki yaklaşık 200 ajans çalışanı evlerine gönderildi, operasyonlar tamamen durdu.
Ekonomik Deprem: Milyonlarca Sterlin Zarar
Bu kesintilerin finansal faturası ağır oldu:
Günlük kayıp: Marks & Spencer çevrimiçi siparişlerden günlük yaklaşık 3,8 milyon sterlin kazanıyordu. Saldırı nedeniyle bu gelir doğrudan sıfırlandı.
Hisse senedi değer kaybı: Şirketin hisseleri saldırı sonrası borsada %4,8 değer kaybetti.
Müşteri şikayetleri: Sipariş iptalleri, gecikmeler, iade ve para iadesi taleplerinde patlama yaşandı. Özellikle Ramazan ve yaklaşan yaz alışveriş sezonunda bu durum M&S için büyük bir darbe oldu.
Kişisel Veriler Tehlikede Mi?
M&S, ilk açıklamalarında müşteri verilerinin çalındığına dair bir iz bulamadıklarını duyurdu. Ancak, yetkililer hâlâ temkinli davranıyor. Siber güvenlik uzmanları, müşterileri sahte e-postalar ve telefon dolandırıcılıklarına karşı dikkatli olmaya çağırdı.
Şirket, soruşturmayı İngiltere Ulusal Siber Güvenlik Merkezi (NCSC) ve Ulusal Suç Ajansı (NCA) ile birlikte yürütüyor. Uzmanlar, saldırının gelişmiş bir fidye yazılımı operasyonu olabileceğinden şüpheleniyor.

Kriz Yönetimi: M&S Ne Yaptı?
Anında bir siber güvenlik acil müdahale ekibi kuruldu.
Şirket dışından etik hackerlar ve dijital adli bilişim uzmanları ile anlaşarak saldırının kökeni araştırıldı.
Müşterilere düzenli bilgilendirme e-postaları gönderildi ve alternatif alışveriş yöntemleri önerildi (örneğin, Ocado üzerinden M&S ürünleri satılmaya devam etti).
Operasyonların kademeli olarak toparlanacağı ve sistemlerin “daha güçlü bir şekilde” yeniden inşa edileceği sözü verildi.
Neler Öğrendik? Geleceğe Dersler
Marks & Spencer vakası bize bir kez daha gösterdi ki:
Dijital güvenlik, artık şirketlerin kalbi konumunda.
Büyük markalar bile, küçük bir açık yüzünden devasa zararlar görebilir.
Siber saldırı senaryoları, tıpkı yangın, deprem gibi olağanüstü durum senaryoları gibi hazırlanmalı ve her an uygulanabilecek kriz planları geliştirilmeli.
M&S, bu felaketle ciddi şekilde yara aldı, ama aynı zamanda bir uyarı fişeği de oldu:
Dijital dünyada, bir saniyelik ihmal milyonları, hatta itibarları yakabilir.