
Agjencia Kombëtare e Krimit kreu bastisje në të gjithë Anglinë, duke arrestuar një grua 20-vjeçare në Staffordshire dhe tre meshkuj në Londër dhe West Midlands. Një i dyshuar është nga Letonia, ndërsa të tjerët janë shtetas britanikë.
M&S pësoi ndikimin më të rëndë, me hakerat që vidhnin sasi masive të të dhënave të klientëve dhe stafit përpara se të vendosnin ransomware që gjymtonin sistemet e IT.
Kryetari u tha deputetëve se sulmi ndihej si “një përpjekje për të shkatërruar biznesin”.
Operacionet mbeten të prekura deri në fund të korrikut, me disa sisteme që nuk pritet të rikuperohen deri në nëntor. Dëmi financiar: 300 milion £ fitime të humbura.
Co-op u përball me javë të tëra rafte të zhveshura pasi kriminelët shkelën sistemet e tyre dhe vodhën miliona të dhëna private të klientëve. Kompania u detyrua të shkëputej nga interneti në momentin e fundit për të parandaluar vendosjen e ransomware, duke shmangur ndërprerjen edhe më të keqe.
Harrods gjithashtu u sulmua, por arriti të kufizojë ndikimin operacional duke shkëputur shpejt sistemet IT.
Si u zhvillua krimi
Vala filloi në mes të prillit kur M&S u thye për herë të parë. Hakerët dërguan email fyese duke kërkuar pagesë për drejtuesit e shitësit me pakicë. Kur M&S refuzoi, kriminelët u përshkallëzuan duke shënjestruar Co-op vetëm disa ditë më vonë. Sulmet treguan taktika të qarta koordinimi dhe përshkallëzimi tipike për grupet e organizuara të krimit kibernetik.
Co-op fillimisht minimizoi shkeljen e tyre derisa hakerat kontaktuan BBC me prova të ashpërsisë së sulmit, duke e detyruar kompaninë të pranonte shkallën e plotë të dëmit.
Të dyshuarit u akuzuan sipas Aktit të Keqpërdorimit të Kompjuterit së bashku me krime të rënda financiare. Përfshirja e akuzave për shantazh dhe pastrim parash sugjeron se operacioni përfshinte kërkesa të sofistikuara pagesash dhe përpjekje për të pastruar fondet e vjedhura. Paul Foster nga Njësia Kombëtare e Krimit Kibernetik të NCA i quajti arrestimet një “hap të rëndësishëm”, por paralajmëroi se hetimi vazhdon me partnerët ndërkombëtarë.
Rasti nxjerr në pah se si adoleshentët mund të shkaktojnë qindra miliona dëme për korporatat e mëdha duke përdorur teknikat e ransomware dhe vjedhjes së të dhënave që dikur rezervoheshin për hakerat e sponsorizuar nga shteti.
Bazuar në raportimin e BBC