Молодость — гарантия безнаказанности в киберпреступлениях?

Четверо молодых людей — двое 19-летних мужчин, 17-летний юноша и 20-летняя женщина — арестованы в Западном Мидлендсе и Лондоне. Национальное агентство по борьбе с преступностью Великобритании (NCA) подтвердило задержания в четверг, изъяв электронные устройства для экспертизы. Подозреваемые обвиняются в нарушениях Закона о компьютерных злоупотреблениях, шантаже, отмывании денег и участии в организованной преступной группе.
Молодость — гарантия безнаказанности в киберпреступлениях?
Изображение носит иллюстративный характер

Атаки на розничных гигантов Marks & Spencer, Co-op и Harrods произошли в апреле 2025 года. По данным Кибермониторингового центра (CMC), инциденты классифицированы как «единое комбинированное киберсобытие» с ущербом от £270 млн ($363 млн) до £440 млн ($592 млн). Представитель Marks & Spencer на слушаниях в подкомитете по экономической безопасности парламента Великобритании 8 июля назвал атаку вымогательской, указав на группировку DragonForce и «слабо связанных» союзников.

Расследованием занимается Национальное подразделение по киберпреступлениям (NCCU) NCA. Заместитель директора NCA Пол Фостер заявил: «Это один из высших приоритетов Агентства. Задержания — значительный шаг. Работа с партнерами в Великобритании и за рубежом продолжается». Эксперты связывают атаки с группировкой Scattered Spider, известной изощрённой социальной инженерией. Члены группы, преимущественно молодые англоговорящие, внедряются в компании через фиктивные звонки в IT-поддержку, выдавая себя за сотрудников.

Scattered Spider входит в альянс The Com, занимающийся фишингом, SIM-своппингом, вымогательством и даже похищениями. По данным компании Halcyon, группа действует «расчётливо и оппортунистически», меняя отрасли и регионы в зависимости от потенциальной прибыли. Mandiant отмечает её привычку атаковать один сектор за раз, используя фишинговые домены для кражи учётных данных. Чарльз Кармакал, технический директор Mandiant Consulting (Google Cloud), подчеркивает: «Тренируйте службы поддержки в проверке идентичности и внедряйте устойчивую к фишингу многофакторную аутентификацию».

Кармакал назвал аресты «значительной победой»: «Тактика группы агрессивна и безжалостна, ущерб для Великобритании и США огромен. После прошлых арестов активность резко снижалась — это критическое окно для укрепления защиты». Независимый журналист Брайан Кребс раскрыл личности двоих задержанных: 19-летние Оуэн Дэвид Флауэрс (псевдонимы bo764, Holy, Nazi) и Тальха Джубаир (Earth2Star, Operator). Джубаира связывают с группой LAPSUS$ (ответвление The Com) и администрированием сайта Doxbin для утечек данных.

За последние 18 месяцев арестованы «почти дюжина» участников Scattered Spider. Захари Эдвардс, исследователь угроз Silent Push, констатирует: «Правоохранители наступают на пятки. Руководство подставляет молодых участников, поручая им голосовой фишинг — это раскрывает их личности». Он добавляет: «Для молодёжи это,,схема быстрого обогащения", но на деле —,,схема быстрой посадки". Голосовая связь вместо анонимной инфраструктуры ведёт к молниеносным расследованиям и почти неизбежным обвинениям».


Новое на сайте

19215Как новые SaaS-платформы вроде Starkiller и 1Phish позволяют киберпреступникам незаметно... 19214Инженерия ужаса: как паровые машины и математика создали гений Эдгара Аллана по 19213Трансформация первой линии SOC: три шага к предиктивной безопасности 19212Архитектура смыслов в профессиональной редактуре 19209Как беспрецедентный бунт чернокожих женщин в суде Бостона разрушил планы рабовладельцев? 19208Как новые поколения троянов удаленного доступа захватывают системы ради кибершпионажа и... 19207Почему мировые киберпреступники захватили рекламные сети, и как Meta вместе с властями... 19206Как фальшивый пакет StripeApi.Net в NuGet Gallery незаметно похищал финансовые API-токены... 19205Зачем неизвестная группировка UAT-10027 внедряет бэкдор Dohdoor в системы образования и... 19204Ритуальный предсвадебный плач как форма протеста в традиционном Китае 19203Невидимая угроза в оперативной памяти: масштабная атака северокорейских хакеров на... 19202Как уязвимость нулевого дня в Cisco SD-WAN позволяет хакерам незаметно захватывать... 19201Как Google разрушил глобальную шпионскую сеть UNC2814, охватившую правительства 70 стран...
Ссылка