
Kibernetinis korespondentas, „BBC World Service“
„Bloomberg“ per „Getty Images“BBC matė „Marks & Spencer“ įsilaužėlių, kuriuos „Marks & Spencer Hackers“ atsiuntė mažmenininko viršininkui, nusiųstas apie įsilaužimą ir reikalaujantį mokėjimą.
Pranešimas „M&S“ generaliniam direktoriui Stuartui Machinui, kuris buvo „Broken English“, balandžio 23 d. Buvo išsiųstas iš įsilaužėlių grupės, vadinamos „Dragonforce“, naudojant darbuotojo el. Pašto sąskaitą.
El. Laiškas pirmą kartą patvirtina, kad „Ransomware Group“ nulaužė „M&S“ – tai, ko „M&S“ iki šiol atsisakė pripažinti.
„Mes žygiavome kelius iš Kinijos iki JK ir negailestingai prievartavome jūsų įmonę ir užšifravome visus serverius“, – rašė įsilaužėliai.
„Drakonas nori su jumis pasikalbėti, todėl prašau nuvykti į (mūsų„ Darknet “svetainę).”
Turto prievartavimo el. Laišką BBC parodė kibernetinio saugumo ekspertas.
Šantažo pranešimas, į kurį įeina rasistinis terminas, buvo išsiųstas „M&S“ generaliniam direktoriui ir dar septyniems vadovams.
Įsilaužėliai sako, kad ne tik girtis apie išpirkos programos diegimą visoje „M&S IT“ sistemoje, bet ir įsilaužėliai sako, kad jie pavogė milijonų klientų privačius duomenis.
Beveik po trijų savaičių bendrovė informavo, kad jų duomenys galėjo būti pavogti.
El. Laiškas, matyt, buvo išsiųstas naudojant Indijos IT milžiniškos „Tata Consultancy Services“ (TCS) darbuotojo sąskaitą, kuri daugiau nei dešimtmetį teikė IT paslaugas „M&S“.
Indijos IT darbuotojas, įsikūręs Londone, turi „M&S“ el. Pašto adresą, tačiau yra mokamas TCS darbuotojas.
Panašu, kad jis pats buvo nulaužtas išpuolyje.
TCS anksčiau teigė tiriantis, ar tai buvo kibernetinės atakos vartai.
Bendrovė BBC sakė, kad el. Laiškas nebuvo siunčiamas iš savo sistemos ir kad jis neturi nieko bendra su „M&S“ pažeidimu.
„M&S“ atsisakė visiškai komentuoti.
„Mes abu galime padėti vieni kitiems“
„Darknet“ nuoroda, pasidalinta turto prievartavimo el. Paštu, jungiasi prie portalo, skirto „Dragonforce“ aukoms pradėti derėtis dėl išpirkos mokesčio. Tai dar labiau rodo, kad el. Paštas yra autentiškas.
Dalindamiesi nuoroda – įsilaužėliai rašė: „Pradėkime vakarėlius. Praneškite mums, mes padarysime mums tai greitai ir lengvai”.
Atrodo, kad nusikaltėliai taip pat turi išsamią informaciją apie bendrovės kibernetinio draudimo politiką, sakydami: „Mes žinome, kad abu galime padėti vieni kitiems gražiai :))“.
„M&S“ generalinis direktorius atsisakė pasakyti, ar įmonė sumokėjo išpirką įsilaužėliams.
„Dragonforce“ el. Laišką baigė su drakono kvėpavimo ugnies atvaizdu.

El. Laiškas pirmą kartą patvirtina ryšį tarp „M&S“ įsilaužimo ir vykstančios „Co-op“ kibernetinės atakos, už kurią „Dragonforce“ taip pat reikalavo atsakomybės.
Du įsilaužimai, kurie prasidėjo balandžio pabaigoje, sukėlė sumaištį dviem mažmenininkams. Kai kurios „Co-op“ lentynos kelias savaites liko plikas, o „M&S“ tikisi, kad jos veiklos bus sutrikdytos iki liepos mėn.
Nors dabar mes žinome, kad „Dragonforce“ atsilieka nuo abiejų, vis dar neaišku, kas yra tikrieji įsilaužėliai.
„Dragonforce“ siūlo kibernetinius nusikaltėlius įvairias paslaugas savo „Darknet“ svetainėje mainais į 20% surinktų išpirkų sumažinimą.
Kiekvienas gali užsiregistruoti ir naudoti savo kenksmingą programinę įrangą, kad sukrautų aukos duomenis arba naudotųsi savo „DarkNet“ svetaine viešam turto prievartavimui.
Kriminalinės „Darknet“ nuotėkio svetainėje nieko nepasirodė apie „Co-op“ arba „M&S“, tačiau įsilaužėliai praėjusią savaitę BBC sakė, kad jie išleido savo ir paskelbs informaciją „Labai greitai“.
Kai kurie tyrėjai sako, kad „Dragonforce“ yra įsikūrę Malaizijoje, o kiti sako Rusiją. Jų el. Paštas „M&S“ reiškia, kad jie yra iš Kinijos.
Spekuliacijos buvo susijusios su tuo, kad laisvas jaunų Vakarų įsilaužėlių kolektyvas, žinomas kaip išsibarstęs voras, gali būti filialai už hacks, taip pat ir „Harrods“.
Išsklaidytas voras iš tikrųjų nėra grupė įprasta šio žodžio prasme. Tai labiau bendruomenė, organizuojanti tokias svetaines kaip „Discord“, „Telegram“ ir forumai-taigi aprašymas „išsklaidytas“, kurį jiems davė „CrowdStrike“ kibernetinio saugumo tyrinėtojai.
Yra žinoma, kad kai kurie išsklaidyti vorų įsilaužėliai yra paaugliai JAV ir JK.
JK nacionalinė nusikaltimų agentūra BBC dokumentiniame filme apie mažmeninės prekybos įsilaužimus teigė, kad jie daugiausia dėmesio skiria grupės tyrimams.
BBC kalbėjo su „Co-op“ įsilaužėliais, kurie atsisakė atsakyti, ar jie buvo išsibarstę voras. „Mes neatsakysime į šį klausimą“ yra viskas, ką jie sako.
Du iš jų teigė, kad nori būti žinomi kaip „Raymondas Reddingtonas“ ir „Dembe Zuma“ po JAV nusikaltimų trilerio „Juodojo sąrašo“ personažų, susijusių su ieškomu nusikaltėliu, padedančiu policijai padėti kitiems nusikaltėliams.
Man pranešime jie gyrėsi: „Mes įtraukiame JK mažmenininkus į juodąjį sąrašą“.
Nuo tada JK mažmenininkai buvo mažesnių kibernetinių atakų serijos, tačiau nė viena iš jų daro įtaką žlugdantiems, kaip „Co-op“, „M&S“ ir „Harrods“.
Ankstyvaisiais „M&S Hack“ etapais nežinomi šaltiniai pasakojo „Cyber News“ svetainei „Bleeping Computer“, kad įrodymai rodo išsklaidytą vorą.
JK nacionalinis kibernetinių nusikaltimų padalinys BBC patvirtino, kad grupė yra vienas iš pagrindinių jų įtariamųjų.
Kalbant apie įsilaužėlius, su kuriais kalbėjau „Telegram“, jie atsisakė atsakyti, ar jie buvo išsibarstę voras. „Mes neatsakysime į šį klausimą“ yra viskas, ką jie sako.








