КИБЕРБЕЗОПАСНОСТЬ

Хакеры Scattered Spider признали вину на первом дне суда

Два хакера из группы Scattered Spider признали вину за кибератаки на транспортную систему Лондона и другие цели.

✍️ Редакция iTech News | 03.11.2025 | ⏱ 2 мин | Источник: Krebs on Security
Хакеры Scattered Spider признали вину на суде в Лондоне

Два участника киберпреступной группы Scattered Spider признали свою вину в Великобритании за кибератаку, которая в августе 2024 года нарушила работу транспортной системы Лондон. Это важное дело касается не только уязвимости городской инфраструктуры, но и общего тренда увеличения киберугроз по всему миру.

Кто стал фигурантами дела

Оуэн Флауэрс, 18 лет, и Талха Джубайр, 20 лет, признались в сговоре с целью несанкционированного доступа к компьютерным системам Лондонского транспорта и риске причинения серьезного ущерба здоровью граждан. Согласно отчету BBC, Флауэрс также признал себя участником заговора кибератак на американские медицинские учреждения SSM Health Care Corporation и Sutter Health в сентябре 2024 года. Джубайр находится в розыске у правоохранительных органов США.

Как сообщали прокуроры в Нью-Джерси, они открыли обвинительное заключение против Джубайра и других участников Scattered Spider за мошенничество с использованием компьютеров, мошенничество через провода и отмывание денег, связанные с 120 вторжениями в компьютерные сети 47 американских организаций, которые привели к потерям в виде выкупов на сумму не менее $115 миллионов.

Как это связано с другими преступлениями

В июле 2025 года сообщалось, что Флауэрс и Джубайр были арестованы в Великобритании за кибератаки на ритейлеров Marks & Spencer и Harrods. Известно, что Флауэрс давал анонимные интервью о кибератаках, которые произошли в сентябре 2023 года и нарушили работу казино в Лас-Вегасе. Джубайр, в свою очередь, управлял популярным Telegram-каналом Star Chat, через который осуществлялись атаки с использованием фишинга для доступа к личным данным сотрудников крупных мобильных операторов в США и Великобритании.

Стоит отметить, что в ходе операционной игры с названием Star Fraud Chat группа использовала полученные данные для перенаправления телефонных номеров жертв, что открывало доступ к многофакторной аутентификации. Джубайр также был замешан в масштабной фишинговой кампании в 2022 году, в результате которой более 130 организаций, включая LastPass и DoorDash, стали жертвами киберпреступников.

Почему это важно для бизнеса

Для российских компаний это дело служит напоминанием о значительных рисках, связных с киберугрозами. Ожидается, что подобные инциденты приведут к увеличению инвестиций в кибербезопасность. Правила и продукты по защите данных должны стать приоритетом для предприятий, стремящихся минимизировать свои риски и защитить личные данные своих клиентов.

Следующий шаг — вынесение приговора для подсудимых, которое ожидается в ближайшие месяцы, будет иметь важное значение для международного правопорядка в сфере кибербезопасности.

Поделиться: Telegram X LinkedIn