
Η Εθνική Υπηρεσία Εγκλήματος πραγματοποίησε επιδρομές τα ξημερώματα σε όλη την Αγγλία, συλλαμβάνοντας μια 20χρονη γυναίκα στο Staffordshire και τρεις άνδρες στο Λονδίνο και τα West Midlands. Ένας ύποπτος είναι από τη Λετονία, ενώ οι άλλοι είναι Βρετανοί υπήκοοι.
Η M&S υπέστη τον πιο σοβαρό αντίκτυπο, με τους χάκερ να κλέβουν τεράστιες ποσότητες δεδομένων πελατών και προσωπικού πριν αναπτύξουν ransomware που κατέστρεψαν τα συστήματα πληροφορικής.
Ο πρόεδρος είπε στους βουλευτές ότι η επίθεση έμοιαζε με «προσπάθεια καταστροφής της επιχείρησης».
Οι λειτουργίες εξακολουθούν να επηρεάζονται μέχρι τα τέλη Ιουλίου, ενώ ορισμένα συστήματα δεν αναμένεται να ανακάμψουν μέχρι τον Νοέμβριο. Η οικονομική ζημία: 300 εκατομμύρια λίρες σε διαφυγόντα κέρδη.
Η Co-op αντιμετώπισε εβδομάδες γυμνών ραφιών, αφού εγκληματίες παραβίασαν τα συστήματά τους και έκλεψαν τα προσωπικά δεδομένα εκατομμυρίων πελατών. Η εταιρεία αναγκάστηκε να αποσυνδεθεί από το διαδίκτυο την τελευταία στιγμή για να αποτρέψει την ανάπτυξη ransomware, αποφεύγοντας οριακά ακόμη χειρότερη διακοπή.
Το Harrods δέχθηκε επίσης επίθεση, αλλά κατάφερε να περιορίσει τον επιχειρησιακό αντίκτυπο αποσυνδέοντας γρήγορα τα συστήματα πληροφορικής.
Πώς εκτυλίχθηκε το έγκλημα
Το κύμα ξεκίνησε στα μέσα Απριλίου, όταν παραβιάστηκε για πρώτη φορά η M&S. Οι χάκερ έστειλαν προσβλητικά μηνύματα ηλεκτρονικού ταχυδρομείου απαιτώντας πληρωμή στα στελέχη του λιανοπωλητή. Όταν η M&S αρνήθηκε, οι εγκληματίες κλιμακώθηκαν στοχεύοντας την Co-op λίγες μέρες αργότερα. Οι επιθέσεις έδειξαν σαφείς τακτικές συντονισμού και κλιμάκωσης χαρακτηριστικές των ομάδων οργανωμένου εγκλήματος στον κυβερνοχώρο.
Η Co-op αρχικά υποβάθμισε την παραβίασή τους μέχρι που οι χάκερ επικοινώνησαν με το BBC με απόδειξη της σοβαρότητας της επίθεσης, αναγκάζοντας την εταιρεία να παραδεχτεί την πλήρη έκταση της ζημιάς.
Οι ύποπτοι κατηγορήθηκαν βάσει του νόμου περί κατάχρησης υπολογιστών παράλληλα με σοβαρά οικονομικά εγκλήματα. Η συμπερίληψη κατηγοριών εκβιασμού και νομιμοποίησης εσόδων από παράνομες δραστηριότητες υποδηλώνει ότι η επιχείρηση περιελάμβανε εξελιγμένες απαιτήσεις πληρωμής και προσπάθειες καθαρισμού κλεμμένων κεφαλαίων. Ο Paul Foster από την Εθνική Μονάδα Ηλεκτρονικού Εγκλήματος της NCA χαρακτήρισε τις συλλήψεις ένα «σημαντικό βήμα», αλλά προειδοποίησε ότι η έρευνα συνεχίζεται με διεθνείς εταίρους.
Η υπόθεση υπογραμμίζει πώς οι έφηβοι μπορούν να προκαλέσουν ζημιές εκατοντάδων εκατομμυρίων σε μεγάλες εταιρείες χρησιμοποιώντας τεχνικές ransomware και κλοπής δεδομένων που κάποτε προορίζονταν για χάκερ που χρηματοδοτούνται από το κράτος.
Βασισμένο σε ρεπορτάζ του BBC