
National Crime Agency genomförde gryningsräder över hela England och grep en 20-årig kvinna i Staffordshire och tre män i London och West Midlands. En av de misstänkta är från Lettland, medan de övriga är brittiska medborgare.
M&S drabbades hårdast, där hackare stal enorma mängder kund- och personaldata innan de använde utpressningstrojaner som lamslog IT-systemen.
Ordföranden sa till parlamentsledamöterna att attacken kändes som ”ett försök att förstöra verksamheten”.
Verksamheten är fortsatt påverkad fram till slutet av juli, och vissa system förväntas inte återhämta sig förrän i november. Den ekonomiska skadan: 300 miljoner pund i utebliven vinst.
Co-op stod inför veckor av tomma hyllor efter att brottslingar brutit sig in i deras system och stulit miljontals kunders privata data. Företaget var tvunget att koppla bort internet i sista stund för att förhindra utplacering av ransomware och med nöd och näppe undvika ännu värre störningar.
Harrods utsattes också för attacker men lyckades begränsa den operativa påverkan genom att snabbt koppla bort IT-system.
Så gick brottet till
Vågen började i mitten av april när M&S först bröts. Hackare skickade stötande e-postmeddelanden och krävde betalning till återförsäljarens chefer. När M&S vägrade eskalerade brottslingarna genom att rikta in sig på Co-op bara några dagar senare. Attackerna visade på en tydlig samordnings- och upptrappningstaktik som är typisk för organiserade cyberkriminella grupper.
Co-op tonade till en början ner sitt intrång tills hackare kontaktade BBC med bevis på attackens allvar, vilket tvingade företaget att erkänna den fulla omfattningen av skadan.
De misstänkta åtalades enligt lagen om datormissbruk tillsammans med allvarliga ekonomiska brott. Inkluderandet av anklagelser om utpressning och penningtvätt tyder på att operationen involverade sofistikerade betalningskrav och försök att rensa stulna medel. Paul Foster från NCA:s nationella cyberbrottsenhet kallade gripandena ett ”betydande steg” men varnade för att utredningen fortsätter med internationella partners.
Fallet belyser hur tonåringar kan orsaka hundratals miljoner i skador på stora företag med hjälp av ransomware och datastöldtekniker som en gång var reserverade för statligt sponsrade hackare.
Baserat på BBC:s rapportering