
A Nemzeti Bűnüldözési Ügynökség hajnali razziákat tartott Anglia-szerte, és letartóztatott egy 20 éves nőt Staffordshire-ben, valamint három férfit Londonban és West Midlandsben. Az egyik gyanúsított Lettországból származik, a többiek brit állampolgárok. AzM&S-t érte a legsúlyosabb hatás: a hackerek hatalmas mennyiségű ügyfél- és személyzeti adatot loptak el, majd zsarolóprogramot telepítettek, amely megbénította az informatikai rendszereket.
Az elnök azt mondta a képviselőknek, hogy a támadás olyan volt, mintha „megpróbálták volna tönkretenni az üzletet”.
A működés július végéig érintett marad, és egyes rendszerek várhatóan csak novemberben állnak helyre. A pénzügyi kár: 300 millió font elmaradt nyereség. ACo-op hetekig üres polcokkal nézett szembe, miután a bűnözők betörtek a rendszereikbe, és ellopták több millió ügyfél személyes adatait. A vállalat az utolsó pillanatban kénytelen volt lekapcsolódni az internetről, hogy megakadályozza a zsarolóvírus bevetését, és így épphogy elkerülte a még súlyosabb fennakadásokat. A Harrods is támadás áldozatává vált, de az informatikai rendszerek gyors lekapcsolásával sikerült korlátozni a működésre gyakorolt hatást.
Hogyan történt a bűncselekmény
A hullám április közepén kezdődött, amikor először az M&S-t támadták meg. A hackerek támadó e-maileket küldtek, amelyekben fizetést követeltek a kiskereskedő vezetőinek. Amikor az M&S ezt visszautasította, a bűnözők néhány nappal később a Co-opot is célba vették. A támadások egyértelműen a szervezett kiberbűnözési csoportokra jellemző koordinációs és eszkalációs taktikát mutattak. A Co-op kezdetben lekicsinyelte a betörést, amíg a hackerek a BBC-vel kapcsolatba nem léptek a támadás súlyosságát bizonyító bizonyítékokkal, így a vállalat kénytelen volt beismerni a kár teljes mértékét. A gyanúsítottak ellen a súlyos pénzügyi bűncselekmények mellett a számítógépes visszaélésekről szóló törvény alapján is vádat emeltek. A zsarolás és a pénzmosás vádjainak felvétele arra utal, hogy a művelet során kifinomult fizetési követelésekkel és az ellopott pénzeszközök tisztára mosására tett kísérletekkel álltak elő. Paul Foster, az NCA Nemzeti Kiberbűnözési Osztályának munkatársa „jelentős lépésnek” nevezte a letartóztatásokat, de figyelmeztetett, hogy a nyomozás nemzetközi partnerekkel folytatódik. Az ügy rávilágít arra, hogy tinédzserek hogyan okozhatnak százmilliós károkat nagyvállalatoknak zsarolóprogramok és adatlopási technikák segítségével, amelyek korábban az államilag támogatott hackerek számára voltak fenntartva.A BBC tudósítása alapján.