Trang chủTin tức* Các cơ quan chức năng đã bắt giữ bốn người ở Vương quốc Anh vì các cuộc tấn công mạng vào các nhà bán lẻ lớn.
Các cuộc tấn công đã ảnh hưởng đến Marks & Spencer, Co-op, và Harrods, với tổn thất ước tính lên tới 592 triệu đô la.
Các nghi phạm liên quan đến nhóm tội phạm mạng có tổ chức được biết đến với tên gọi Scattered Spider.
Kẻ tấn công đã sử dụng kỹ thuật kỹ thuật xã hội tiên tiến và chiến thuật Ransomware để xâm nhập vào các tổ chức.
Các chuyên gia khuyên các tổ chức củng cố quy trình xác minh và áp dụng các biện pháp bảo mật mạnh mẽ để bảo vệ trước những mối đe dọa tương tự.
Vào thứ Năm, Cơ quan Tội phạm Quốc gia Vương quốc Anh (NCA) đã bắt giữ bốn cá nhân liên quan đến các cuộc tấn công mạng nhắm vào các nhà bán lẻ lớn Marks & Spencer, Co-op, và Harrods. Các nghi phạm, từ 17 đến 20 tuổi, đã bị bắt giữ tại nơi cư trú của họ ở West Midlands và London. Các nhà chức trách đã thu giữ các thiết bị điện tử làm bằng chứng.
Quảng cáo - Các quan chức đã buộc tội các nghi phạm với các tội danh bao gồm lạm dụng máy tính, tống tiền, rửa tiền và tham gia vào một nhóm tội phạm có tổ chức. Theo NCA, những vụ bắt giữ này diễn ra sau một cuộc điều tra tập trung vào các sự cố mạng gây ra những gián đoạn và thiệt hại đáng kể.
“Kể từ khi các cuộc tấn công này diễn ra, các điều tra viên tội phạm mạng chuyên biệt của NCA đã làm việc nhanh chóng và cuộc điều tra vẫn là một trong những ưu tiên hàng đầu của Cơ quan,” ông Paul Foster, Phó Giám đốc, trưởng Đơn vị Tội phạm mạng Quốc gia của NCA, cho biết trong một tuyên bố chính thức. “Việc bắt giữ hôm nay là một bước tiến quan trọng trong cuộc điều tra đó nhưng công việc của chúng tôi vẫn tiếp diễn, cùng với các đối tác ở Vương quốc Anh và nước ngoài, để đảm bảo những người chịu trách nhiệm được xác định và đưa ra công lý.”
Theo Trung tâm Giám sát Mạng, các cuộc tấn công mạng nhằm vào Marks & Spencer và Co-op vào tháng 4 năm 2025 đã được gán nhãn là "một sự kiện mạng kết hợp đơn lẻ," gây tổn thất ước tính từ 363 triệu USD đến 592 triệu USD. NCA chưa xác nhận nhóm chính xác đứng sau các cuộc tấn công nhưng các báo cáo cho thấy sự tham gia của nhóm tội phạm phi tập trung được gọi là Scattered Spider. Nhóm này sử dụng các chiến thuật như kỹ thuật xã hội—lừa người khác cung cấp thông tin bí mật—và ransomware, là phần mềm độc hại khóa dữ liệu cho đến khi một khoản tiền chuộc được thanh toán.
Trong một phiên điều trần của Ủy ban Quốc hội Vương quốc Anh gần đây, Marks & Spencer cho biết cuộc tấn công vào mạng lưới của họ là dựa trên ransomware và có liên quan đến nhóm ransomware DragonForce, những người được cho là đã làm việc với các diễn viên liên kết khác.
Các chuyên gia an ninh nhấn mạnh rằng Scattered Spider chủ yếu gồm những người nói tiếng Anh bản địa trẻ tuổi, những người sử dụng các cuộc gọi giả mạo tới các bàn trợ giúp CNTT để có được quyền truy cập. Nhóm này được cho là một phần của một tập thể rộng lớn hơn có tên là The Com, thực hiện các tội phạm như lừa đảo qua mạng, hoán đổi SIM, tống tiền và kỹ thuật xã hội trên nhiều ngành khác nhau.
Mandiant, thuộc sở hữu của Google, đã giải thích rằng Scattered Spider có xu hướng tập trung vào một ngành công nghiệp tại một thời điểm, sử dụng các trang web lừa đảo mô phỏng đăng nhập của công ty thực để đánh cắp thông tin xác thực của người dùng. “Các tổ chức có thể thực hiện các bước chủ động như đào tạo nhân viên hỗ trợ của họ để thực thi các quy trình xác minh danh tính mạnh mẽ và triển khai xác thực đa yếu tố chống lừa đảo để phòng thủ trước những cuộc xâm nhập này,” Charles Carmakal, CTO của Mandiant Consulting, cho biết. Carmakal cũng mô tả các vụ bắt giữ như “một chiến thắng quan trọng” trong cuộc chiến chống lại tổ chức tội phạm mạng, nhấn mạnh tầm quan trọng của hợp tác quốc tế để ngăn chặn những mối đe dọa như vậy.
Quảng cáo - Các hành động trước đây chống lại nhóm này đã dẫn đến sự sụt giảm tạm thời trong hoạt động, theo các chuyên gia, tạo cơ hội cho các tổ chức củng cố phòng thủ của họ trước khi xảy ra các cuộc tấn công tiếp theo.
Các bài viết trước:
SharpLink Gần Kỷ Lục Là Người Nắm Giữ Ethereum Lớn Nhất Doanh Nghiệp
Bitcoin phá vỡ kỷ lục 116K USD, hơn 560 triệu USD trong các vị thế bán bị thanh lý
Lỗ hổng MCP-Remote nghiêm trọng cho phép thực thi lệnh OS từ xa
Tesla sẽ Mở Rộng Dịch Vụ Robotaxi tại Austin, Khu Vực Vịnh Cuối Tuần Này
BIS phát hiện trái phiếu chính phủ được mã hóa cung cấp chênh lệch thị trường chặt chẽ hơn
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Vương quốc Anh bắt giữ bốn người trong vụ tấn công mạng lớn vào M&S, Co-op, Harrods
Trang chủTin tức* Các cơ quan chức năng đã bắt giữ bốn người ở Vương quốc Anh vì các cuộc tấn công mạng vào các nhà bán lẻ lớn.
“Kể từ khi các cuộc tấn công này diễn ra, các điều tra viên tội phạm mạng chuyên biệt của NCA đã làm việc nhanh chóng và cuộc điều tra vẫn là một trong những ưu tiên hàng đầu của Cơ quan,” ông Paul Foster, Phó Giám đốc, trưởng Đơn vị Tội phạm mạng Quốc gia của NCA, cho biết trong một tuyên bố chính thức. “Việc bắt giữ hôm nay là một bước tiến quan trọng trong cuộc điều tra đó nhưng công việc của chúng tôi vẫn tiếp diễn, cùng với các đối tác ở Vương quốc Anh và nước ngoài, để đảm bảo những người chịu trách nhiệm được xác định và đưa ra công lý.”
Theo Trung tâm Giám sát Mạng, các cuộc tấn công mạng nhằm vào Marks & Spencer và Co-op vào tháng 4 năm 2025 đã được gán nhãn là "một sự kiện mạng kết hợp đơn lẻ," gây tổn thất ước tính từ 363 triệu USD đến 592 triệu USD. NCA chưa xác nhận nhóm chính xác đứng sau các cuộc tấn công nhưng các báo cáo cho thấy sự tham gia của nhóm tội phạm phi tập trung được gọi là Scattered Spider. Nhóm này sử dụng các chiến thuật như kỹ thuật xã hội—lừa người khác cung cấp thông tin bí mật—và ransomware, là phần mềm độc hại khóa dữ liệu cho đến khi một khoản tiền chuộc được thanh toán.
Trong một phiên điều trần của Ủy ban Quốc hội Vương quốc Anh gần đây, Marks & Spencer cho biết cuộc tấn công vào mạng lưới của họ là dựa trên ransomware và có liên quan đến nhóm ransomware DragonForce, những người được cho là đã làm việc với các diễn viên liên kết khác.
Các chuyên gia an ninh nhấn mạnh rằng Scattered Spider chủ yếu gồm những người nói tiếng Anh bản địa trẻ tuổi, những người sử dụng các cuộc gọi giả mạo tới các bàn trợ giúp CNTT để có được quyền truy cập. Nhóm này được cho là một phần của một tập thể rộng lớn hơn có tên là The Com, thực hiện các tội phạm như lừa đảo qua mạng, hoán đổi SIM, tống tiền và kỹ thuật xã hội trên nhiều ngành khác nhau.
Mandiant, thuộc sở hữu của Google, đã giải thích rằng Scattered Spider có xu hướng tập trung vào một ngành công nghiệp tại một thời điểm, sử dụng các trang web lừa đảo mô phỏng đăng nhập của công ty thực để đánh cắp thông tin xác thực của người dùng. “Các tổ chức có thể thực hiện các bước chủ động như đào tạo nhân viên hỗ trợ của họ để thực thi các quy trình xác minh danh tính mạnh mẽ và triển khai xác thực đa yếu tố chống lừa đảo để phòng thủ trước những cuộc xâm nhập này,” Charles Carmakal, CTO của Mandiant Consulting, cho biết. Carmakal cũng mô tả các vụ bắt giữ như “một chiến thắng quan trọng” trong cuộc chiến chống lại tổ chức tội phạm mạng, nhấn mạnh tầm quan trọng của hợp tác quốc tế để ngăn chặn những mối đe dọa như vậy.
Các bài viết trước: