两名犯罪黑客组织成员对3900万英镑的TfL黑客攻击认罪
两名年轻男子承认参与了一起网络攻击,此次攻击使伦敦交通局(TfL)损失约3900万英镑,并造成广泛的干扰,国家犯罪局(NCA)证实了这一消息。塔尔哈·朱贝尔(Thalha Jubair),20岁,和欧文·弗劳尔斯(Owen Flowers),18岁,于2024年8月29日至9月6日期间盯上了TfL的网络。此次侵害导致28,000名员工的密码需要重置。攻击使牡蛎退票系统的数据受损,客户退票延迟,并暂停了儿童和青少年牡蛎复印卡的申请。被告被确认是“散布蜘蛛”(Scattered Spider)这一与若干影响诸如捷豹路虎和包括马克斯与斯宾塞在内的零售商的其他重大网络事件相关的犯罪黑客团体的成员。最初否认有关与此次攻击相关的密谋进行未经授权行为的指控,这两名嫌疑人在周一的伍尔维奇皇家法院(Woolwich Crown Court)在审判即将开始前将其辩护变更为认罪。来自西米德兰兹的沃尔萨尔(Walsall)的弗劳尔斯在2024年9月首次因TfL攻击被捕,并于去年9月再次被捕,他还承认了对美国医疗保健公司进行攻击的指控。朱贝尔(Thalha Jubair),20岁(国家犯罪局)他承认与他人共谋对SSM健康护理公司(SSM Health Care Corporation)实施未经授权的行为,并企图对萨特健康(Sutter Health)实施未经授权的行为。调查人员在弗劳尔斯的家中发现了一系列电子设备,包括笔记本电脑、计算机、硬盘和USB闪存驱动器,NCA表示。他们发现一台笔记本电脑包括一张截图,显示与TfL基础设施的连接,同时还发现他访问了一个在线工具,该工具出售泄露的凭据。官员还发现弗劳尔斯录制的视频显示朱贝尔在攻击期间访问了TfL系统,NCA表示。调查发现这对搭档通过Telegram进行消息传递,并通过共享的在线工作空间进行协作。来自东伦敦塔哈姆莱特(Tower Hamlets)的朱贝尔面临根据《调查权力法》(Regulation of Investigatory Powers Act)未能披露自己设备的PIN码或密码的额外指控,他对此予以否认,但该指控被搁置。NCA国家网络犯罪部副主任保罗·福斯特(Paul Foster)表示:“与其他犯罪类型相比,网络犯罪看似没有面孔和距离,但入侵TfL的系统显示出它有真实世界的后果,并对公众产生巨大影响。18岁的欧文·弗劳尔斯(Owen Flowers)(国家犯罪局)‘此次攻击使英国关键国家基础设施的一个重要部分损失了数百万英镑,并对客户造成了重大不便。’‘如果TfL没有在早期与执法部门合作,今天的结果将不可能实现,因此我敦促其他任何组织在这种情况下也这样做。’‘像弗劳尔斯和朱贝尔这样的犯罪者的特征展示出来自英国和其他英语国家的网络犯罪分子所带来的威胁与日俱增,散布蜘蛛正是这一威胁的缩影。’‘这就是我们与国内外合作伙伴紧密合作以识别这些网络中的罪犯并将他们绳之以法的原因。’这对将于7月15日和16日在同一法院被判刑。伦敦交通专员安迪·洛德(Andy Lord)表示:‘我们欢迎关于两名因2024年对我们运营产生影响的网络事件被指控人员认罪的消息。’‘我们系统和客户数据的安全对我们极其重要,我们持续监控我们的系统,以确保只有经过授权的人可以访问并继续采取必要措施以保护TfL。’‘我们感谢我们员工以及国家犯罪局和合作伙伴对该事件进行调查的努力。’
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡