日本語版
最新ニュース
科学&テクノロジー

M&Sハッカーは虐待と身代金の要求をCEOに直接送りました

ジョー・タイディサイバー特派員、BBCワールドサービスゲッティイメージズ経由のブルームバーグMarks&Spencer Hackersは、虐待に満ちた電子メールを小売業者の上司に直接送信し、支払いを要求していることについて輝いています。M&S CEOのStuart Machin(壊れた英語であるStuart Machinへのメッセージ)は、4月23日に従業員のメールアカウントを使用してハッカーグループのDragonforceから送信されました。メールは、M&SがRansomwareグループによってハッキングされたことを初めて確認します。「私たちは中国から英国までずっとやり直し、あなたの会社を容赦なくレイプし、すべてのサーバーを暗号化しました」とハッカーは書いています。「ドラゴンはあなたに話しかけたいので、 [our darknet website]。」サイバー攻撃はM&Sにとって大きな損害を与えており、推定3億ポンドの費用がかかりました。 6週間以上経っても、オンライン注文を取得することはできません恐torの電子メールは、サイバーセキュリティの専門家によってBBCに示されました。人種差別的な用語を含むメッセージは、M&SのCEOと他の7人の幹部に送られました。ハッカーは、M&S ITシステムにランサムウェアをインストールして役に立たなくなることを自慢するだけでなく、何百万人もの顧客の個人データを盗んだと言います。ほぼ3週間後 顧客に通知されました 彼らのデータが盗まれたかもしれないという会社によって。このメールは、インドのIT巨大タタコンサルタントサービス(TCS)の従業員のアカウントを使用して送信されたようです。ロンドンに拠点を置くインドのIT労働者は、M&Sのメールアドレスを持っていますが、有料のTCS従業員です。彼自身が攻撃でハッキングされたかのように見えます。TCSは以前に言った 調査中です サイバー攻撃のゲートウェイであったかどうか。同社は、電子メールがシステムから送信されておらず、M&Sの違反とは何の関係もないとBBCに語った。M&Sは完全にコメントすることを拒否しました。「私たちはお互いを助けることができます」恐torの電子メールで共有されているDarknetリンクは、Dragonforceの被害者が身代金手数料の交渉を開始するためのポータルに接続します。これは、電子メールが本物であることをさらに示しています。リンクの共有 - ハッカーは次のように書いています。犯罪者はまた、会社のサイバー保険ポリシーについて詳細を持っているように見えます。M&S CEOにはあります 言うことを拒否した 会社がハッカーに身代金を支払った場合。Dragonforceは、ドラゴンの呼吸火災の画像でメールを終了しました。このドラゴン画像は、BBCで見られるハッカーのメールに追加されましたメールは、M&Sのハックとほぼ同時のリンクを初めて確認します Co-On Cyber-Attack、Dragonforceも責任を主張しています。4月下旬に始まった2つのハックは、2つの小売業者に大混乱を招きました。一部の協同組合の棚は数週間むき出しにされていましたが、M&Sは7月まで操業が中断されると予想しています。Dragonforceが両方の背後にあることは今ではわかっていますが、実際のハッカーが誰であるかはまだ明らかではありません。DragonForceは、収集された身代金の20%の削減と引き換えに、DarkNetサイトでサイバー犯罪者のさまざまなサービスを提供しています。誰でもサインアップして悪意のあるソフトウェアを使用して、被害者のデータをスクランブルしたり、DarkNet Webサイトを使用して公開することができます。犯罪者のDarkNetリークサイトには、協同組合またはM&Sについては何も現れていませんが、ハッカーは先週、BBCに自分の問題を抱えており、「まもなく」情報を投稿すると語った。ドラゴンフォースはマレーシアに拠点を置いていると言う研究者もいれば、ロシアと言う研究者もいます。 M&Sへの彼らのメールは、彼らが中国から来ていることを意味します。散らばったクモとして知られる若い西部のハッカーのゆるい集団がハッキングの背後にあるアフィリエイトであり、ハロッズのアフィリエイトである可能性があると推測しています。散らばったクモは、実際には単語の通常の意味でのグループではありません。それは、Discord、Telegram、Forumsなどのサイトを横切って組織するコミュニティのようなものです。したがって、Crowdstrikeのサイバーセキュリティ研究者によって与えられた「散らばった」説明です。散在するクモのハッカーの中には、米国と英国のティーンエイジャーであることが知られている人もいます。英国の国家犯罪庁は言った BBCドキュメンタリー 小売ハックについて、彼らはグループに調査を集中していること。BBC 協同組合ハッカーに話しかけました 彼らが散らばっているかどうかに答えることを拒否した人。 「私たちはその質問に答えません」と彼らが言ったすべてです。そのうちの2人は、米国の犯罪スリラーThe Blacklistのキャラクターの後、「Raymond Reddington」および「Dembe Zuma」として知られたいと思っていると言いました。私へのメッセージの中で、彼らは「私たちは英国の小売業者をブラックリストに載せています。」それ以来、英国の小売業者には一連の小規模なサイバー攻撃がありましたが、協同組合、M&S、ハロッズの破壊的なものほど影響を与えるものはありませんでした。M&Sハックの初期段階では、未知の情報筋はサイバーニュースサイトのブリーピングコンピューターに、証拠が散在するクモを指し示していると語った。英国の国立サイバー犯罪部隊 グループが彼らの重要な容疑者の一人であることをBBCに確認しました。私がテレグラムで話したハッカーについては、彼らが散らばったクモであるかどうかに答えることを拒否しました。 「私たちはその質問に答えません」と彼らが言ったすべてです。 #MSハッカーは虐待と身代金の要求をCEOに直接送りました

M&Sハッカーは虐待と身代金の要求をCEOに直接送りました

1749337272
2025-06-06 05:39:00

ジョー・タイディ

サイバー特派員、BBCワールドサービス

Getty Imagesを介してブルームバーグM&Sロゴは、「est。 1884 'マークスとスペンサーストアの側面には、5月1日にロンドンの前景にキャンバスバッグを持っている焦点が合っていない買い物客がいるゲッティイメージズ経由のブルームバーグ

Marks&Spencer Hackersは、虐待に満ちた電子メールを小売業者の上司に直接送信し、支払いを要求していることについて輝いています。

M&S CEOのStuart Machin(壊れた英語であるStuart Machinへのメッセージ)は、4月23日に従業員のメールアカウントを使用してハッカーグループのDragonforceから送信されました。

メールは、M&SがRansomwareグループによってハッキングされたことを初めて確認します。

「私たちは中国から英国までずっとやり直し、あなたの会社を容赦なくレイプし、すべてのサーバーを暗号化しました」とハッカーは書いています。

「ドラゴンはあなたに話しかけたいので、 [our darknet website]。」

サイバー攻撃はM&Sにとって大きな損害を与えており、推定3億ポンドの費用がかかりました。 6週間以上経っても、オンライン注文を取得することはできません

恐torの電子メールは、サイバーセキュリティの専門家によってBBCに示されました。

人種差別的な用語を含むメッセージは、M&SのCEOと他の7人の幹部に送られました。

ハッカーは、M&S ITシステムにランサムウェアをインストールして役に立たなくなることを自慢するだけでなく、何百万人もの顧客の個人データを盗んだと言います。

ほぼ3週間後 顧客に通知されました 彼らのデータが盗まれたかもしれないという会社によって。

このメールは、インドのIT巨大タタコンサルタントサービス(TCS)の従業員のアカウントを使用して送信されたようです。

ロンドンに拠点を置くインドのIT労働者は、M&Sのメールアドレスを持っていますが、有料のTCS従業員です。

彼自身が攻撃でハッキングされたかのように見えます。

TCSは以前に言った 調査中です サイバー攻撃のゲートウェイであったかどうか。

同社は、電子メールがシステムから送信されておらず、M&Sの違反とは何の関係もないとBBCに語った。

M&Sは完全にコメントすることを拒否しました。

「私たちはお互いを助けることができます」

恐torの電子メールで共有されているDarknetリンクは、Dragonforceの被害者が身代金手数料の交渉を開始するためのポータルに接続します。これは、電子メールが本物であることをさらに示しています。

リンクの共有 – ハッカーは次のように書いています。

犯罪者はまた、会社のサイバー保険ポリシーについて詳細を持っているように見えます。

M&S CEOにはあります 言うことを拒否した 会社がハッカーに身代金を支払った場合。

Dragonforceは、ドラゴンの呼吸火災の画像でメールを終了しました。

ドラゴンの呼吸火のグラフィック

このドラゴン画像は、BBCで見られるハッカーのメールに追加されました

メールは、M&Sのハックとほぼ同時のリンクを初めて確認します Co-On Cyber-Attack、Dragonforceも責任を主張しています。

4月下旬に始まった2つのハックは、2つの小売業者に大混乱を招きました。一部の協同組合の棚は数週間むき出しにされていましたが、M&Sは7月まで操業が中断されると予想しています。

Dragonforceが両方の背後にあることは今ではわかっていますが、実際のハッカーが誰であるかはまだ明らかではありません。

DragonForceは、収集された身代金の20%の削減と引き換えに、DarkNetサイトでサイバー犯罪者のさまざまなサービスを提供しています。

誰でもサインアップして悪意のあるソフトウェアを使用して、被害者のデータをスクランブルしたり、DarkNet Webサイトを使用して公開することができます。

犯罪者のDarkNetリークサイトには、協同組合またはM&Sについては何も現れていませんが、ハッカーは先週、BBCに自分の問題を抱えており、「まもなく」情報を投稿すると語った。

ドラゴンフォースはマレーシアに拠点を置いていると言う研究者もいれば、ロシアと言う研究者もいます。 M&Sへの彼らのメールは、彼らが中国から来ていることを意味します。

散らばったクモとして知られる若い西部のハッカーのゆるい集団がハッキングの背後にあるアフィリエイトであり、ハロッズのアフィリエイトである可能性があると推測しています。

散らばったクモは、実際には単語の通常の意味でのグループではありません。それは、Discord、Telegram、Forumsなどのサイトを横切って組織するコミュニティのようなものです。したがって、Crowdstrikeのサイバーセキュリティ研究者によって与えられた「散らばった」説明です。

散在するクモのハッカーの中には、米国と英国のティーンエイジャーであることが知られている人もいます。

英国の国家犯罪庁は言った BBCドキュメンタリー 小売ハックについて、彼らはグループに調査を集中していること。

BBC 協同組合ハッカーに話しかけました 彼らが散らばっているかどうかに答えることを拒否した人。 「私たちはその質問に答えません」と彼らが言ったすべてです。

そのうちの2人は、米国の犯罪スリラーThe Blacklistのキャラクターの後、「Raymond Reddington」および「Dembe Zuma」として知られたいと思っていると言いました。

私へのメッセージの中で、彼らは「私たちは英国の小売業者をブラックリストに載せています。」

それ以来、英国の小売業者には一連の小規模なサイバー攻撃がありましたが、協同組合、M&S、ハロッズの破壊的なものほど影響を与えるものはありませんでした。

M&Sハックの初期段階では、未知の情報筋はサイバーニュースサイトのブリーピングコンピューターに、証拠が散在するクモを指し示していると語った。

英国の国立サイバー犯罪部隊 グループが彼らの重要な容疑者の一人であることをBBCに確認しました。

私がテレグラムで話したハッカーについては、彼らが散らばったクモであるかどうかに答えることを拒否しました。 「私たちはその質問に答えません」と彼らが言ったすべてです。

黒い正方形と長方形がピクセルを形成し、右から移動する緑のプロモーションバナー。テキストには、「テクノロジーデコード:毎週月曜日に受信トレイで世界最大の技術ニュースがデコードされています。」

#MSハッカーは虐待と身代金の要求をCEOに直接送りました

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。