
National Crime Agency teki aamunkoitteessa ratsioita eri puolilla Englantia ja pidätti 20-vuotiaan naisen Staffordshiressä ja kolme miestä Lontoossa ja West Midlandsissa. Yksi epäilty on Latviasta, kun taas muut ovat Ison-Britannian kansalaisia.
M&S kärsi vakavimmasta vaikutuksesta, kun hakkerit varastivat valtavia määriä asiakas- ja henkilöstötietoja ennen kuin ottivat käyttöön kiristysohjelmia, jotka lamauttivat IT-järjestelmät.
Puheenjohtaja kertoi kansanedustajille , että hyökkäys tuntui ”yritykseltä tuhota liiketoiminta”.
Toiminta vaikuttaa edelleen heinäkuun loppuun asti, ja joidenkin järjestelmien odotetaan toipuvan vasta marraskuussa. Taloudellinen vahinko: 300 miljoonaa puntaa menetettyjä voittoja.
Co-op kohtasi viikkoja tyhjiä hyllyjä sen jälkeen, kun rikolliset murtautuivat heidän järjestelmiinsä ja varastivat miljoonien asiakkaiden yksityisiä tietoja. Yritys joutui katkaisemaan yhteyden Internetiin viime hetkellä estääkseen kiristysohjelmien käyttöönoton, mikä vältti täpärästi vielä pahemmat häiriöt.
Myös Harrods joutui hyökkäyksen kohteeksi, mutta onnistui rajoittamaan operatiivisia vaikutuksia katkaisemalla nopeasti IT-järjestelmät.
Miten rikos kehittyi
Aalto alkoi huhtikuun puolivälissä, kun M&S murtautui ensimmäisen kerran. Hakkerit lähettivät loukkaavia sähköposteja, joissa vaadittiin maksua jälleenmyyjän johtajille. Kun M&S kieltäytyi, rikolliset eskaloituivat ottamalla kohteekseen Co-opin vain muutamaa päivää myöhemmin. Hyökkäykset osoittivat järjestäytyneille kyberrikollisryhmille tyypillistä selkeää koordinointi- ja eskalointitaktiikkaa.
Co-op vähätteli aluksi tietomurtoaan, kunnes hakkerit ottivat yhteyttä BBC:hen ja esittivät todisteita hyökkäyksen vakavuudesta, mikä pakotti yrityksen myöntämään vahingon koko laajuuden.
Epäiltyjä syytettiin tietokoneen väärinkäyttölain nojalla vakavien talousrikosten ohella. Kiristys- ja rahanpesusyytteiden sisällyttäminen viittaa siihen, että operaatioon liittyi hienostuneita maksuvaatimuksia ja yrityksiä puhdistaa varastettuja varoja. Paul Foster NCA:n kansallisesta kyberrikosyksiköstä kutsui pidätyksiä ”merkittäväksi askeleeksi”, mutta varoitti, että tutkinta jatkuu kansainvälisten kumppaneiden kanssa.
Tapaus korostaa, kuinka teini-ikäiset voivat aiheuttaa satojen miljoonien vahinkoja suuryrityksille käyttämällä kiristysohjelmia ja tietovarkaustekniikoita, jotka olivat aikoinaan varattu valtion tukemille hakkereille.
BBC:n raportoinnin perusteella