
Nacionalna agencija za kriminal provela je racije diljem Engleske, uhitivši 20-godišnju ženu u Staffordshireu i tri muškarca u Londonu i West Midlandsu. Jedan osumnjičeni je iz Latvije, dok su ostali britanski državljani.
M&S je pretrpio najteži utjecaj, s hakerima koji su ukrali ogromne količine podataka o klijentima i osoblju prije nego što su implementirali ransomware koji je osakatio IT sustave.
Predsjedavajući je rekao zastupnicima da se napad osjeća kao “pokušaj uništenja poslovanja”.
Operacije ostaju pogođene do kraja srpnja, a očekuje se da se neki sustavi neće oporaviti do studenog. Financijska šteta: 300 milijuna funti izgubljene dobiti.
Co-op se suočio s tjednima praznih polica nakon što su kriminalci provalili u njihove sustave i ukrali privatne podatke milijuna kupaca. Tvrtka je bila prisiljena isključiti se s interneta u posljednjem trenutku kako bi spriječila implementaciju ransomwarea, jedva izbjegavajući još gore poremećaje.
Harrods je također bio napadnut, ali je uspio ograničiti operativni utjecaj brzim isključivanjem IT sustava.
Kako se zločin odvijao
Val je započeo sredinom travnja kada je M&S prvi put probijen. Hakeri su poslali uvredljive e-mailove tražeći plaćanje rukovoditeljima trgovca. Kada je M&S odbio, kriminalci su eskalirali ciljajući Co-op samo nekoliko dana kasnije. Napadi su pokazali jasne taktike koordinacije i eskalacije tipične za organizirane skupine kibernetičkog kriminala.
Co-op je u početku umanjivao svoj proboj sve dok hakeri nisu kontaktirali BBC s dokazom o ozbiljnosti napada, prisiljavajući tvrtku da prizna puni opseg štete.
Osumnjičeni su optuženi prema Zakonu o zlouporabi računala uz teške financijske zločine. Uključivanje ucjena i optužbi za pranje novca sugerira da je operacija uključivala sofisticirane zahtjeve za plaćanjem i pokušaje čišćenja ukradenih sredstava. Paul Foster iz NCA-ove Nacionalne jedinice za kibernetički kriminal nazvao je uhićenja “značajnim korakom”, ali je upozorio da se istraga nastavlja s međunarodnim partnerima.
Slučaj naglašava kako tinejdžeri mogu nanijeti stotine milijuna štete velikim korporacijama koristeći ransomware i tehnike krađe podataka koje su nekoć bile rezervirane za hakere koje sponzorira država.
Na temelju BBC-jevog izvještavanja