Трансатлантический киберспрут: британские подростки арестованы за атаки с ущербом в $115 млн

Национальное агентство по борьбе с преступностью (NCA) Великобритании арестовало двух подростков, состоящих в хакерской группировке Scattered Spider. Их обвиняют в причастности к крупной кибератаке на Transport for London (TfL), оператора общественного транспорта Лондона, которая произошла в августе 2024 года. Аресты были произведены по месту жительства подозреваемых во вторник.
Трансатлантический киберспрут: британские подростки арестованы за атаки с ущербом в $115 млн
Изображение носит иллюстративный характер

Одним из арестованных является 19-летний Талха Джубаир из восточного Лондона, известный под псевдонимами EarthtoStar, Brad, Austin и @autistic. В Великобритании ему предъявлено обвинение по Закону о полномочиях следственных органов (RIPA) 2000 года за отказ предоставить правоохранительным органам PIN-коды и пароли от изъятых устройств 19 марта 2025 года.

Одновременно Министерство юстиции США (DoJ) обнародовало обвинения против Джубаира по делу о масштабной кампании компьютерного мошенничества и вымогательства. Ему инкриминируются сговор с целью совершения компьютерного и банковского мошенничества, отмывание денег и другие преступления. В случае признания виновным в США ему грозит максимальное наказание в виде 95 лет тюремного заключения.

Американское обвинение утверждает, что в период с мая 2022 по сентябрь 2025 года Джубаир был причастен как минимум к 120 взломам компьютерных сетей и вымогательству у 47 американских организаций. В числе атакованных объектов были компании из сферы критической инфраструктуры и даже федеральная судебная система США. Наиболее серьезные сбои в работе систем были зафиксированы в октябре 2024 и январе 2025 года.

Общая сумма выкупов, выплаченных американскими жертвами хакерской группировки, составила не менее 115 000 000 долларов. В июле 2024 года Министерство юстиции США изъяло криптовалютные кошельки на сервере, предположительно контролируемом Джубаиром, на сумму около 36 миллионов долларов. Также ему вменяется отмывание денежных средств путем перевода 8,4 миллиона долларов, полученных от одной из жертв, на другой кошелек.

Вторым арестованным стал 18-летний Оуэн Флауэрс из Уолсолла, Уэст-Мидлендс. Впервые его арестовали по делу об атаке на TfL еще в сентябре 2024 года, но затем отпустили под залог. В ходе расследования NCA обнаружило доказательства, что Флауэрс также нацеливался на американские медицинские компании. Ему предъявлено обвинение в сговоре с целью проникновения в сети и нанесения ущерба корпорациям SSM Health Care Corporation и Sutter Health.

Атака на Transport for London, входящую в критически важную национальную инфраструктуру Великобритании, привела к «значительным сбоям и многомиллионным убыткам». Хакеры из Scattered Spider использовали методы социальной инженерии для получения несанкционированного доступа к сетям, после чего похищали и шифровали информацию, требуя выкуп за восстановление контроля и неразглашение украденных данных.

Пол Фостер, заместитель директора и глава Национального отдела по борьбе с киберпреступностью NCA, назвал деятельность Scattered Spider «ярким примером» растущей угрозы со стороны киберпреступников, базирующихся в Великобритании и других англоязычных странах. В США дело курирует исполняющая обязанности прокурора и специальный прокурор округа Нью-Джерси Алина Хабба.


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка