Национальное агентство по борьбе с преступностью (NCA) Великобритании арестовало четырех человек, подозреваемых в причастности к кибератакам на крупны

Support81

Модератор
Law enforcement arrest bright


Национальное агентство по борьбе с преступностью (NCA) Великобритании арестовало четырех человек, подозреваемых в причастности к кибератакам на крупных розничных продавцов страны, включая Marks & Spencer, Co-op и Harrods.


Арестованные — двое 19-летних юношей, один 17-летний юноша и 20-летняя девушка, задержанные ранее сегодня в своих домах в Лондоне и Уэст-Мидлендсе. Один из них — латыш, остальные — англичане.


Полиция также конфисковала электронные устройства, чтобы проверить их на предмет потенциальных улик или информации, которая могла бы вывести на сообщников.

Теперь четверым подозреваемым предъявлены обвинения в преступлениях, связанных с неправомерным использованием компьютерных технологий, шантаже, отмывании денег и участии в организованной преступности.


Предполагается, что подозреваемые связаны с кибератаками на M&S, Co-op и Harrods в период с конца апреля по начало мая, что привело к масштабным сбоям в работе и оказало негативное влияние на предприятия, подвергшиеся атакам хакеров .

Вскоре после атаки магазину Marks & Spencer пришлось приостановить приём онлайн-заказов . Позже было подтверждено, что данные клиентов были украдены , что привело к необходимости сбросить пароли всем покупателям. По оценкам, ущерб от инцидента составил 402 000 000 долларов США (300 миллионов фунтов стерлингов) для прибыли магазина.


Во время атак на Co-op и Marks & Spencer злоумышленники пытались внедрить программу-вымогатель DragonForce . Однако атака с использованием программы-вымогателя увенчалась успехом только в отношении M&S, поскольку Co-op отключила свои системы до того, как удалось внедрить шифровальщики.


Как впервые сообщил BleepingComputer, кибератаки были приписаны группировкам, классифицируемым как Scattered Spider , а также хакерам, связанным с многочисленными нарушениями за последние несколько лет, включая MGM , Twilio , Coinbase , DoorDash , Caesars , MailChimp , Riot Games и Reddit .


«С тех пор, как произошли эти атаки, специалисты NCA по расследованию киберпреступлений работают в усиленном режиме, и расследование остается одним из главных приоритетов агентства», — заявил заместитель директора NCA Пол Фостер .


«Сегодняшние аресты являются важным шагом в этом расследовании, но мы продолжаем работу вместе с партнёрами в Великобритании и за рубежом, чтобы обеспечить установление личности виновных и привлечение их к ответственности».


Хотя NCA не упоминало Scattered Spider в своем заявлении, этническая принадлежность, тактика социальной инженерии и возраст арестованных лиц соответствуют типичному профилю членов Scattered Spider, как было установлено в ходе предыдущих арестов в США , Великобритании и Испании .

После атаки на розничную торговлю внимание злоумышленников переключилось на американские страховые компании , а затем на авиационные и транспортные фирмы , которые также подозреваются в причастности к взлому Qantas .


Qantas вчера подтвердила, что инцидент затронул 5,7 миллиона клиентов , в результате чего была раскрыта их конфиденциальная информация.


Аресты в Великобритании могут оказать сдерживающее воздействие на продолжающиеся кампании Scattered Spiders, поскольку оставшиеся члены могут решить сделать паузу и на некоторое время скрыться.


Однако, поскольку считается, что эти злоумышленники являются частью более крупного сообщества разнообразных англоговорящих злоумышленников, которые объединяются в Discord, Telegram и на онлайн-форумах, маловероятно, что это приведет к полному прекращению атак.
 
Похожие темы
Admin Интересно Телескоп NASA Swift падает на Землю, агентство предпринимает экстренные меры. Новости в сети 0
Support81 OSA: новое агентство США для тотального контроля соцсетей Новости в сети 0
Admin Интересно Google DoubleClick используется в новой кампании для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Европарламент меняет поисковик по умолчанию на Qwant. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Российская нейросеть MOLOT научилась обнаруживать вредоносный код по поведению. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно ФБР предупреждает болельщиков о мошенничестве с билетами на Чемпионат мира по футболу. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Китайская компания ENGINEAI запустила завод по производству гуманоидных роботов. Новости в сети 0
Admin Интересно ESET опубликовал отчёт о деятельности APT-групп за период с октября 2025 по март 2026 года. Новости в сети 0
Admin Интересно Американский посол раскритиковал блокировку сделки по национальной системе идентификации Нидерландов. Новости в сети 0
Admin Интересно Новая киберкампания JINX-0164 атакует криптовалютные компании с помощью фишинга и вредоносного ПО для macOS. Новости в сети 0
Admin Интересно Калифорнийские суды тестируют ИИ для принятия решений по уголовным делам. Новости в сети 0
Admin Интересно Киберпреступники активно атакуют фанатов Чемпионата мира по футболу FIFA 2026. Новости в сети 0
Admin Интересно Искусственный интеллект используется для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Северокорейская группировка Void Dokkaebi сменила язык программирования для вредоносного ПО. Новости в сети 0
Admin Интересно Сайт директора ФБР Каша Пателя отключён после обнаружения вредоносного ПО. Новости в сети 0
Admin Интересно Россия стала мировым лидером по цензуре в App Store. Новости в сети 0
Admin Интересно Claude Mythos AI обнаружил 10 000 уязвимостей высокой степени риска в популярном ПО. Новости в сети 0
Admin Интересно Пакеты Laravel-Lang скомпрометированы для распространения ворующего данные вредоносного ПО. Новости в сети 0
Admin Интересно Пользователи сети нашли замену Чернобылю и Освенциму. В моде новый вид туризма по жутким местам, которых никогда не существовало. Новости в сети 0
Admin Интересно Искусственный интеллект собрал данные о ценах на багеты по всей Франции. Новости в сети 0
Admin Интересно Конец света по расписанию: почему теория вероятностей предсказывает финал через пару тысяч лет. Новости в сети 0
Admin Интересно Вредоносное ПО Showboat атакует телекоммуникационные компании на Ближнем Востоке. Новости в сети 0
Admin Интересно Microsoft ликвидировала сеть подписи вредоносного ПО Fox Tempest. Новости в сети 0
Admin Интересно Крупная утечка данных в Агентстве по кибербезопасности США. Новости в сети 0
Admin Интересно Роботы Figure AI теперь работают по 8 часов без перерывов. Новости в сети 0
Admin Интересно VPN, просевший трафик и минус 7 млрд руб. Как новые требования Минцифры ударили по маркетплейсам. Новости в сети 0
Admin Интересно Маск обещал интернет по всему миру, а принес копоть. Ученые подсчитали цену, которую Земля платит за быстрые загрузки. Новости в сети 0
Admin Интересно Коммерческая тайна помогает государствам скрывать продажу шпионского ПО. Новости в сети 0
Admin Интересно Google и SpaceX обсуждают партнёрство по запуску дата-центров на орбите. Новости в сети 0
Admin Интересно Хакер обнаружил уязвимости в 11 тысячах роботов Yarbo по всему миру. Новости в сети 0
Admin Интересно Обезличивание персональных данных по Приказу РКН №140. Новости в сети 0
Admin Интересно Иранские хакеры маскируют шпионские операции под атаки с вымогательским ПО. Новости в сети 0
Admin Интересно Официальный сайт JDownloader распространял вредоносное ПО для пользователей Windows и Linux. Новости в сети 0
Admin Интересно Первый удар по VPN в США: как Юта хочет запретить анонимность, не имея на это технических средств. Новости в сети 0
Admin Интересно Операторы связи предупредили москвичей о возможных перебоях мобильного интернета с 5 по 9 мая. Новости в сети 0
Admin Интересно 9000 атак за три месяца. Почему хакеры всё чаще бьют по критической инфраструктуре России. Новости в сети 0
Admin Интересно CISA и партнёры опубликовали рекомендации по безопасности агентного ИИ. Новости в сети 0
Admin Интересно Двое специалистов по кибербезопасности получили по четыре года тюрьмы за участие в атаках BlackCat. Новости в сети 0
Admin Интересно Новая атака на цепочку поставок ПО использует вредоносные Ruby Gems и Go Modules. Новости в сети 0
Admin Интересно Почему боссы и специалисты по безопасности в России живут в параллельных мирах. Новости в сети 0
Admin Интересно Полиция раскрыла масштабную схему по краже игровых аккаунтов. Новости в сети 0
Admin Интересно Злоумышленники используют Microsoft Teams для распространения вредоносного ПО. Новости в сети 0
Admin Интересно GitHub включил телеметрию в CLI по умолчанию. Новости в сети 0
Admin Интересно Исследователи обнаружили вредоносное ПО ZionSiphon, нацеленное на израильские системы водоснабжения и опреснения. Новости в сети 0
Admin Интересно Samsung удалила российский госмессенджер из инструкций по безопасности после внимания СМИ. Новости в сети 0
Admin Интересно Злоумышленники используют платформу n8n для фишинга и распространения вредоносного ПО. Новости в сети 0

Название темы