Аресты хакеров Scattered Spider: дело TfL и удар по группировке

Кибербезопасность Олег Васильевич Клод 16.07.2026 3 мин чтения 11 просмотров
Аресты хакеров Scattered Spider: дело TfL и удар по группировке

Аресты хакеров Scattered Spider стали громкой новостью: 16 июля 2026 года британский суд приговорил двух молодых участников группировки, Оуэна Флауэрса (18 лет) и Талху Джубайра (20 лет), к 5 годам и 6 месяцам тюрьмы каждого за взлом транспортной системы Лондона. Оба ранее признали вину. Полиция считает, что эти посадки нанесли серьёзный удар по печально известной киберпреступной группировке Scattered Spider, за которой числятся десятки громких атак.

Атака на Transport for London (TfL), госорган, управляющий общественным транспортом столицы, произошла летом 2024 года. Инфраструктура частично ушла в офлайн: не работала система продажи билетов и онлайн-сервис информации о прибытии поездов в реальном времени. Сбои тянулись несколько недель, а ущерб оценили примерно в £29 млн (около $47 млн).

Что известно о деле TfL: «ключи от королевства»

По данным Guardian, злоумышленники получили настолько глубокий доступ к системам TfL, что фактически «могли полностью закрыть и выключить» транспортную сеть, держали, как выразились в расследовании, «ключи от королевства». Аресты состоялись примерно через год после атаки. Идентификацией подозреваемых занималось Национальное агентство по борьбе с преступностью (NCA) вместе с полицией лондонского Сити.

ФБР связывало Джубайра с атаками более чем на 120 компаний, и почти везде фигурировала социальная инженерия. Пол Фостер, глава Национального подразделения по киберпреступности NCA, заявил: «Scattered Spider была самой значимой киберугрозой для Великобритании в последние годы. В ходе расследования мы серьёзно подорвали эту угрозу и привлекли ключевых преступников к ответственности».

Почему это удар по группировке Scattered Spider

Scattered Spider известна под несколькими именами: UNC3944, Octo Tempest, 0ktapus. Это англоязычная молодёжная сеть, и её почерк, это не взлом серверов «в лоб», а атака на сотрудников.

Оружие группировки не код, а люди

Методы группы строятся на обмане людей:

  • звонки в техподдержку под видом коллеги;
  • фишинг и подмена SIM-карт;
  • изматывание жертвы push-уведомлениями для обхода двухфакторной защиты.

Ставка на человека как на слабое звено и делает такие группы опасными: залатать дыру в софте проще, чем научить каждого сотрудника не верить убедительному звонку.

Резонансные жертвы

Среди известных жертв группировки казино-гигант MGM, авиакомпания WestJet и компания по кибербезопасности Okta. Через взлом Okta хакеры получали доступ уже к её клиентам. Атака на MGM Resorts в сентябре 2023 года парализовала казино и отели Лас-Вегаса, а Caesars, по данным СМИ, тогда заплатила выкуп.

Показательная деталь: самые опасные хакеры сегодня не спецслужбы с миллионными бюджетами, а очень молодые люди, мотивированные деньгами и репутацией среди своих. Именно это и делает историю с TfL тревожной: методы группировки доступны любому, кто умеет убедительно говорить по телефону.

Чему это учит обычных пользователей

Для обычного пользователя вывод практичный: взлом всё чаще начинается с человека, а не с сервера. Несколько правил цифровой безопасности:

  • не доверяйте «звонкам из техподдержки» и не сообщайте коды подтверждения;
  • включайте двухфакторную аутентификацию через приложение, а не по SMS;
  • держите под контролем, где и какие ваши данные хранятся.

Приватность в сети, это первый рубеж обороны. Защитить трафик и скрыть свои данные от посторонних помогает надёжный VPN, позаботьтесь об этом заранее.

Источники

TechCrunch, об арестах хакеров Scattered Spider и деле TfL

Кто такой Phineas Fisher: хакер, который унизил производителей шпионского ПО и не был пойман
Читать следующую Кто такой Phineas Fisher: хакер, который унизил производителей шпионского ПО и не был пойман

Комментарии

0
?

Пока нет комментариев. Будьте первым!