Трансатлантический киберспрут: британские подростки арестованы за атаки с ущербом в $115 млн

Национальное агентство по борьбе с преступностью (NCA) Великобритании арестовало двух подростков, состоящих в хакерской группировке Scattered Spider. Их обвиняют в причастности к крупной кибератаке на Transport for London (TfL), оператора общественного транспорта Лондона, которая произошла в августе 2024 года. Аресты были произведены по месту жительства подозреваемых во вторник.
Трансатлантический киберспрут: британские подростки арестованы за атаки с ущербом в $115 млн
Изображение носит иллюстративный характер

Одним из арестованных является 19-летний Талха Джубаир из восточного Лондона, известный под псевдонимами EarthtoStar, Brad, Austin и @autistic. В Великобритании ему предъявлено обвинение по Закону о полномочиях следственных органов (RIPA) 2000 года за отказ предоставить правоохранительным органам PIN-коды и пароли от изъятых устройств 19 марта 2025 года.

Одновременно Министерство юстиции США (DoJ) обнародовало обвинения против Джубаира по делу о масштабной кампании компьютерного мошенничества и вымогательства. Ему инкриминируются сговор с целью совершения компьютерного и банковского мошенничества, отмывание денег и другие преступления. В случае признания виновным в США ему грозит максимальное наказание в виде 95 лет тюремного заключения.

Американское обвинение утверждает, что в период с мая 2022 по сентябрь 2025 года Джубаир был причастен как минимум к 120 взломам компьютерных сетей и вымогательству у 47 американских организаций. В числе атакованных объектов были компании из сферы критической инфраструктуры и даже федеральная судебная система США. Наиболее серьезные сбои в работе систем были зафиксированы в октябре 2024 и январе 2025 года.

Общая сумма выкупов, выплаченных американскими жертвами хакерской группировки, составила не менее 115 000 000 долларов. В июле 2024 года Министерство юстиции США изъяло криптовалютные кошельки на сервере, предположительно контролируемом Джубаиром, на сумму около 36 миллионов долларов. Также ему вменяется отмывание денежных средств путем перевода 8,4 миллиона долларов, полученных от одной из жертв, на другой кошелек.

Вторым арестованным стал 18-летний Оуэн Флауэрс из Уолсолла, Уэст-Мидлендс. Впервые его арестовали по делу об атаке на TfL еще в сентябре 2024 года, но затем отпустили под залог. В ходе расследования NCA обнаружило доказательства, что Флауэрс также нацеливался на американские медицинские компании. Ему предъявлено обвинение в сговоре с целью проникновения в сети и нанесения ущерба корпорациям SSM Health Care Corporation и Sutter Health.

Атака на Transport for London, входящую в критически важную национальную инфраструктуру Великобритании, привела к «значительным сбоям и многомиллионным убыткам». Хакеры из Scattered Spider использовали методы социальной инженерии для получения несанкционированного доступа к сетям, после чего похищали и шифровали информацию, требуя выкуп за восстановление контроля и неразглашение украденных данных.

Пол Фостер, заместитель директора и глава Национального отдела по борьбе с киберпреступностью NCA, назвал деятельность Scattered Spider «ярким примером» растущей угрозы со стороны киберпреступников, базирующихся в Великобритании и других англоязычных странах. В США дело курирует исполняющая обязанности прокурора и специальный прокурор округа Нью-Джерси Алина Хабба.


Новое на сайте

19216Смертельный симбиоз спама и эксплойтов: как хакеры захватывают корпоративные сети за 11... 19215Как новые SaaS-платформы вроде Starkiller и 1Phish позволяют киберпреступникам незаметно... 19214Инженерия ужаса: как паровые машины и математика создали гений Эдгара Аллана по 19213Трансформация первой линии SOC: три шага к предиктивной безопасности 19212Архитектура смыслов в профессиональной редактуре 19211Манипуляция легитимными редиректами OAuth как вектор скрытых атак на правительственные... 19210Как активно эксплуатируемая уязвимость CVE-2026-21385 в графике Qualcomm привела к... 19209Как беспрецедентный бунт чернокожих женщин в суде Бостона разрушил планы рабовладельцев? 19208Как новые поколения троянов удаленного доступа захватывают системы ради кибершпионажа и... 19207Почему мировые киберпреступники захватили рекламные сети, и как Meta вместе с властями... 19206Как фальшивый пакет StripeApi.Net в NuGet Gallery незаметно похищал финансовые API-токены... 19205Зачем неизвестная группировка UAT-10027 внедряет бэкдор Dohdoor в системы образования и... 19204Ритуальный предсвадебный плач как форма протеста в традиционном Китае 19203Невидимая угроза в оперативной памяти: масштабная атака северокорейских хакеров на... 19202Как уязвимость нулевого дня в Cisco SD-WAN позволяет хакерам незаметно захватывать...
Ссылка