Национальное агентство по борьбе с преступностью (NCA) Великобритании арестовало четырех человек, подозреваемых в причастности к кибератакам на крупны

Support81

Модератор
Law enforcement arrest bright


Национальное агентство по борьбе с преступностью (NCA) Великобритании арестовало четырех человек, подозреваемых в причастности к кибератакам на крупных розничных продавцов страны, включая Marks & Spencer, Co-op и Harrods.


Арестованные — двое 19-летних юношей, один 17-летний юноша и 20-летняя девушка, задержанные ранее сегодня в своих домах в Лондоне и Уэст-Мидлендсе. Один из них — латыш, остальные — англичане.


Полиция также конфисковала электронные устройства, чтобы проверить их на предмет потенциальных улик или информации, которая могла бы вывести на сообщников.

Теперь четверым подозреваемым предъявлены обвинения в преступлениях, связанных с неправомерным использованием компьютерных технологий, шантаже, отмывании денег и участии в организованной преступности.


Предполагается, что подозреваемые связаны с кибератаками на M&S, Co-op и Harrods в период с конца апреля по начало мая, что привело к масштабным сбоям в работе и оказало негативное влияние на предприятия, подвергшиеся атакам хакеров .

Вскоре после атаки магазину Marks & Spencer пришлось приостановить приём онлайн-заказов . Позже было подтверждено, что данные клиентов были украдены , что привело к необходимости сбросить пароли всем покупателям. По оценкам, ущерб от инцидента составил 402 000 000 долларов США (300 миллионов фунтов стерлингов) для прибыли магазина.


Во время атак на Co-op и Marks & Spencer злоумышленники пытались внедрить программу-вымогатель DragonForce . Однако атака с использованием программы-вымогателя увенчалась успехом только в отношении M&S, поскольку Co-op отключила свои системы до того, как удалось внедрить шифровальщики.


Как впервые сообщил BleepingComputer, кибератаки были приписаны группировкам, классифицируемым как Scattered Spider , а также хакерам, связанным с многочисленными нарушениями за последние несколько лет, включая MGM , Twilio , Coinbase , DoorDash , Caesars , MailChimp , Riot Games и Reddit .


«С тех пор, как произошли эти атаки, специалисты NCA по расследованию киберпреступлений работают в усиленном режиме, и расследование остается одним из главных приоритетов агентства», — заявил заместитель директора NCA Пол Фостер .


«Сегодняшние аресты являются важным шагом в этом расследовании, но мы продолжаем работу вместе с партнёрами в Великобритании и за рубежом, чтобы обеспечить установление личности виновных и привлечение их к ответственности».


Хотя NCA не упоминало Scattered Spider в своем заявлении, этническая принадлежность, тактика социальной инженерии и возраст арестованных лиц соответствуют типичному профилю членов Scattered Spider, как было установлено в ходе предыдущих арестов в США , Великобритании и Испании .

После атаки на розничную торговлю внимание злоумышленников переключилось на американские страховые компании , а затем на авиационные и транспортные фирмы , которые также подозреваются в причастности к взлому Qantas .


Qantas вчера подтвердила, что инцидент затронул 5,7 миллиона клиентов , в результате чего была раскрыта их конфиденциальная информация.


Аресты в Великобритании могут оказать сдерживающее воздействие на продолжающиеся кампании Scattered Spiders, поскольку оставшиеся члены могут решить сделать паузу и на некоторое время скрыться.


Однако, поскольку считается, что эти злоумышленники являются частью более крупного сообщества разнообразных англоговорящих злоумышленников, которые объединяются в Discord, Telegram и на онлайн-форумах, маловероятно, что это приведет к полному прекращению атак.
 
Похожие темы
Admin Интересно Агентство кибербезопасности США сократило сроки устранения критических уязвимостей до 72 часов. Новости в сети 0
Admin Интересно Телескоп NASA Swift падает на Землю, агентство предпринимает экстренные меры. Новости в сети 0
Support81 OSA: новое агентство США для тотального контроля соцсетей Новости в сети 0
Admin Интересно Более 4300 устаревших роутеров захвачены вредоносным ПО AryStinger для создания скрытой инфраструктуры. Новости в сети 0
Admin Интересно GitHub стал платформой для распространения вредоносного ПО через поддельные репозитории. Новости в сети 0
Admin Интересно ФСБ привлекла более 20 человек по делу об угрозах руководству Роскомнадзора. Новости в сети 0
Admin Интересно ИИ станет главным судьёй на чемпионате мира по футболу 2026 года. Новости в сети 0
Admin Интересно Китайская команда Dragon Chilling лидирует на командном чемпионате мира по шахматам. Новости в сети 0
Admin Интересно Microsoft раскрыла детали кампании вредоносного ПО Windows Clipper, использующего USB LNK червя и Tor для управления. Новости в сети 0
Admin Интересно Исследователь обнаружил уязвимость в системах трансляции Чемпионата мира по футболу FIFA. Новости в сети 0
Admin Интересно В Гонконге стартовал необычный командный чемпионат мира по шахматам. Новости в сети 0
Admin Интересно Конференция по безопасности платежей #PAYMENTSECURITY 2026 пройдёт в Нижнем Новгороде. Новости в сети 0
Admin Интересно Северокорейские хакеры используют поддельные уведомления Microsoft для распространения вредоносного ПО NarwhalRAT. Новости в сети 0
Admin Интересно Первый опен-эйр по кибербезопасности «Лето в Киберкэмпе». Новости в сети 0
Admin Интересно Северокорейские хакеры используют инструменты разработчиков для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Anthropic отключила доступ к своим моделям ИИ для иностранных пользователей по требованию США. Новости в сети 0
Admin Интересно Более 400 пакетов Arch Linux AUR были скомпрометированы для установки вредоносного ПО. Новости в сети 0
Admin Интересно SEO-специалисты теряют актуальность: ChatGPT и Gemini выбирают сайты по своим правилам. Новости в сети 0
Admin Интересно GitHub отключит скрипты установки npm по умолчанию для предотвращения атак на цепочку поставок. Новости в сети 0
Admin Интересно Хакеры используют TikTok для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Жителей Красноярска пустят на концерт только по пропуску из мессенджера MAX. Новости в сети 0
Admin Интересно Открытое ПО сталкивается с новыми вызовами из-за угроз в цепочке поставок. Новости в сети 0
Admin Интересно Россия может ввести проверку возраста пользователей по примеру Roblox. Новости в сети 0
Admin Интересно OWASP выпустил второй отчёт по ИИ-агентам с реальными инцидентами и участием российских специалистов. Новости в сети 0
Admin Интересно Мошенники используют поддельные сайты с ссылками на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Фейковые сайты имитируют открытые проекты для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Google DoubleClick используется в новой кампании для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Европарламент меняет поисковик по умолчанию на Qwant. Новости в сети 0
Admin Интересно Группа Gamaredon использует уязвимость WinRAR для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Российская нейросеть MOLOT научилась обнаруживать вредоносный код по поведению. Новости в сети 0
Admin Интересно Хакеры используют Steam для управления вредоносным ПО. Новости в сети 0
Admin Интересно ФБР предупреждает болельщиков о мошенничестве с билетами на Чемпионат мира по футболу. Новости в сети 0
Admin Интересно Вредоносное ПО для кражи учетных данных обнаружено в популярном инструменте Codex. Новости в сети 0
Admin Интересно Китайская компания ENGINEAI запустила завод по производству гуманоидных роботов. Новости в сети 0
Admin Интересно ESET опубликовал отчёт о деятельности APT-групп за период с октября 2025 по март 2026 года. Новости в сети 0
Admin Интересно Американский посол раскритиковал блокировку сделки по национальной системе идентификации Нидерландов. Новости в сети 0
Admin Интересно Новая киберкампания JINX-0164 атакует криптовалютные компании с помощью фишинга и вредоносного ПО для macOS. Новости в сети 0
Admin Интересно Калифорнийские суды тестируют ИИ для принятия решений по уголовным делам. Новости в сети 0
Admin Интересно Киберпреступники активно атакуют фанатов Чемпионата мира по футболу FIFA 2026. Новости в сети 0
Admin Интересно Искусственный интеллект используется для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Северокорейская группировка Void Dokkaebi сменила язык программирования для вредоносного ПО. Новости в сети 0
Admin Интересно Сайт директора ФБР Каша Пателя отключён после обнаружения вредоносного ПО. Новости в сети 0
Admin Интересно Россия стала мировым лидером по цензуре в App Store. Новости в сети 0
Admin Интересно Claude Mythos AI обнаружил 10 000 уязвимостей высокой степени риска в популярном ПО. Новости в сети 0
Admin Интересно Пакеты Laravel-Lang скомпрометированы для распространения ворующего данные вредоносного ПО. Новости в сети 0
Admin Интересно Пользователи сети нашли замену Чернобылю и Освенциму. В моде новый вид туризма по жутким местам, которых никогда не существовало. Новости в сети 0
Admin Интересно Искусственный интеллект собрал данные о ценах на багеты по всей Франции. Новости в сети 0
Admin Интересно Конец света по расписанию: почему теория вероятностей предсказывает финал через пару тысяч лет. Новости в сети 0
Admin Интересно Вредоносное ПО Showboat атакует телекоммуникационные компании на Ближнем Востоке. Новости в сети 0

Название темы