
Националната агенция за борба с престъпността проведе акции в Англия, арестувайки 20-годишна жена в Стафордшир и трима мъже в Лондон и Уест Мидландс. Единият заподозрян е от Латвия, а другите са британски граждани.
M&S претърпя най-тежкото въздействие, като хакерите откраднаха огромни количества данни за клиенти и персонал, преди да внедрят рансъмуер, който осакати ИТ системите.
Председателят каза на депутатите , че атаката се чувства като „опит за унищожаване на бизнеса“.
Операциите остават засегнати до края на юли, като някои системи не се очаква да се възстановят до ноември. Финансовите щети: 300 милиона паунда пропуснати ползи.
Co-op се сблъска със седмици на празни рафтове, след като престъпници проникнаха в системите им и откраднаха личните данни на милиони клиенти. Компанията беше принудена да прекъсне връзката с интернет в последния момент, за да предотврати внедряването на рансъмуер, като едва избегна още по-лошо прекъсване.
Harrods също беше атакуван, но успя да ограничи оперативното въздействие чрез бързо изключване на ИТ системите.
Как се разви престъплението
Вълната започна в средата на април, когато M&S беше пробита за първи път. Хакери изпратиха обидни имейли с искане за плащане до ръководителите на търговеца на дребно. Когато M&S отказаха, престъпниците ескалираха, като се насочиха към Co-op само дни по-късно. Атаките показаха ясна координация и тактики за ескалация, характерни за организираните киберпрестъпни групи.
Co-op първоначално омаловажава пробива си, докато хакери не се свързват с BBC с доказателство за тежестта на атаката, принуждавайки компанията да признае пълния размер на щетите.
Заподозрените са обвинени по Закона за компютърната злоупотреба заедно със сериозни финансови престъпления. Включването на обвинения за изнудване и пране на пари предполага, че операцията е включвала сложни искания за плащане и опити за изчистване на откраднати средства. Пол Фостър от Националното звено за киберпрестъпност на NCA нарече арестите „значителна стъпка“, но предупреди, че разследването продължава с международни партньори.
Случаят подчертава как тийнейджърите могат да причинят стотици милиони щети на големи корпорации, използвайки рансъмуер и техники за кражба на данни, които някога са били запазени за спонсорирани от държавата хакери.
Въз основа на репортажи на BBC