
National Crime Agency przeprowadziła naloty o świcie w całej Anglii, aresztując 20-letnią kobietę w Staffordshire i trzech mężczyzn w Londynie i West Midlands. Jeden z podejrzanych pochodzi z Łotwy, podczas gdy pozostali są obywatelami Wielkiej Brytanii.M&S ucierpiał najbardziej, ponieważ hakerzy wykradli ogromne ilości danych klientów i pracowników, a następnie wdrożyli oprogramowanie ransomware, które sparaliżowało systemy IT.
Prezes powiedział posłom, że atak był „próbą zniszczenia firmy”.
Operacje pozostaną dotknięte do końca lipca, a niektóre systemy nie zostaną przywrócone do listopada. Szkody finansowe: 300 milionów funtów utraconychzysków .Co-op stanął w obliczu tygodni pustych półek po tym, jak przestępcy włamali się do ich systemów i ukradli prywatne dane milionów klientów. Firma została zmuszona do odłączenia się od Internetu w ostatniej chwili, aby zapobiec wdrożeniu oprogramowania ransomware, ledwo unikając jeszcze większych zakłóceń. Harrods również został zaatakowany, ale udało mu się ograniczyć wpływ operacyjny poprzez szybkie odłączenie systemów IT.
Jak doszło do przestępstwa
Fala ataków rozpoczęła się w połowie kwietnia, kiedy po raz pierwszy zaatakowano M&S. Hakerzy wysłali obraźliwe e-maile z żądaniem zapłaty do kierownictwa detalisty. Kiedy M&S odmówił, przestępcy eskalowali ataki na Co-op zaledwie kilka dni później. Ataki wykazały wyraźną koordynację i taktykę eskalacji typową dla zorganizowanych grup cyberprzestępczych. Co-op początkowo bagatelizował swoje naruszenie, dopóki hakerzy nie skontaktowali się z BBC z dowodem powagi ataku, zmuszając firmę do przyznania się do pełnego zakresu szkód. Podejrzani zostali oskarżeni na podstawie ustawy o nadużyciach komputerowych wraz z poważnymi przestępstwami finansowymi. Uwzględnienie zarzutów szantażu i prania pieniędzy sugeruje, że operacja obejmowała wyrafinowane żądania płatności i próby wyczyszczenia skradzionych funduszy. Paul Foster z National Cyber Crime Unit w NCA nazwał aresztowania „znaczącym krokiem”, ale ostrzegł, że dochodzenie jest kontynuowane z międzynarodowymi partnerami. Sprawa podkreśla, w jaki sposób nastolatkowie mogą wyrządzić setki milionów szkód dużym korporacjom przy użyciu oprogramowania ransomware i technik kradzieży danych, które kiedyś były zarezerwowane dla hakerów sponsorowanych przez państwo.Na podstawie raportów BBC