
M & S, возможно, была взломана группа печально известных киберпреступников, известных как разбросанный паук, некоторые из которых, как полагают, являются англоязычными подростками.
В течение почти двух недель британский ритейлер не смог принять бесконтактные платежи, и клиенты также не могут делать покупки в Интернете.
В понедельник Sky News сообщила, что Сотни работников агентства в его основном распределительном центре было приказано остаться дома, когда M & S сталкивались с атакой.
Покупатели также жаловались на пустые полки по всей стране, так как M & S подтвердили, что в некоторых магазинах были «карманы ограниченной доступности» в результате мер по управлению Кибер -инцидентПолем
Кто является разбросанным пауком, печально известная группа связана с атакой?
«Scattered Spider — одна из самых опасных и активных хакерских групп, которые мы контролируем», — сказал Грэм Стюарт, глава государственного сектора в контроле безопасности компании.
«С тех пор, как они впервые появились в 2022 году, они были связаны с более чем 100 целевыми атаками в разных отраслях, таких как телекоммуникации, финансы, розничная торговля и игры», — сказал он.
В одном из своих самых печально известных хаков члены группы заблокировали сети операторов казино Caesars Entertainment и MGM Resorts International и потребовали огромных выкуп.
Caesars заплатил хакерам около 15 миллионов долларов (11,2 млн фунтов стерлингов), чтобы восстановить свою сеть.
Кто члены разбросанного паука?
«Группа состоит из молодых англоговорящих людей, в основном базирующихся в Великобритании и США»,-сказал г-н Стюарт.
Считается, что некоторые участники — в возрасте 16 лет, а группа встречается на хакерских форумах в Интернете.
Власти трудно ловить разбросанных членов пауков, потому что они просто: разбросаны.
«Это не свободная группа оппортунистических хакеров. Они работают больше как организованная уголовная сеть, децентрализованная и адаптивная.
«Даже с несколькими арестами, произведенными в США и Европе, их структура позволяет им быстро перегруппироваться».
В прошлом месяце предполагаемый разбросанный член паука был экстрадирован в США из Испании и обвинен в совершении преступлений, включая мошенничество с проводами и кражу личности при отягчающих обстоятельствах.
Как они работают?
По словам г -на Стюарта, группа часто нацелена на уязвимости человека.
Они используют тактику, такую как социальную инженерию, где хакеры обманывают людей, позволяя им в системах, выдавая себя с ИТ -персоналом или обмену симуляторами.
Атаки обмена SIM -карту — это то, где хакеры обманывают поставщиков телефонов в передачу телефонной службы жертвы на SIM -карту под контролем хакера.
Подробнее от Sky News:
Освобожден и разграблен: Sky Reporter возвращается в семейный дом в Судане
Трамп празднует 100 дней в должности
Шестнадцатилетний задержан после трех человек, погибших в Швеции
Это означает, что хакер может одобрить двухфакторную аутентификацию и получить доступ к частным учетным записям жертвы, а также устанавливать вредоносные программы на определенных устройствах.
«Атака на M & S, по -видимому, была в значительной степени мотивирована и сосредоточена на том, чтобы заработать как можно больше денег», — сказал Джейк Мур, глобальный консультант по кибербезопасности в фирме кибербезопасности ESET.
«Полученная известность, сосредоточенная на бренде, которая настолько укоренилась в британской культуре и истории, просто оказывает еще большее давление на M & S, чтобы удовлетворить растущие требования».
Что говорят M & S?
Sky News связалась с M & S, которая направила нас к его предыдущему заявлению.
«В рамках нашего упреждающего управления кибер -инцидентом мы приняли решение сделать паузу принять заказы через наши веб -сайты и приложения M & S.com.
«Наш ассортимент продуктов остается доступной для просмотра онлайн. Мы искренне сожалеем о этом неудобстве. Наши магазины открыты для приветствующих клиентов.
«Мы сообщили клиентам, что им нет необходимости предпринимать какие -либо действия. Это остается так, и если ситуация изменится, мы дадим им знать».