مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

دو هکر نوجوان اسکاترد اسپایدر به جرم حمله سایبری به حمل‌ونقل لندن به ۵ سال و نیم زندان محکوم شدند

هکرهای جوان Scattered Spider به زندان می‌روند

دادگاهی در لندن، دو عضو جوان گروه هکری Scattered Spider را به دلیل اجرای یکی از پرهزینه‌ترین حملات سایبری به زیرساخت‌های عمومی بریتانیا راهی زندان کرد. اوون فلاورز ۱۸ ساله و طلحه جبیر ۲۰ ساله، پس از اعتراف در نخستین روز محاکمه، هرکدام به پنج سال و نیم حبس محکوم شدند؛ حمله‌ای که سازمان حمل‌ونقل لندن را فلج کرد و ۲۹ میلیون پوند خسارت بر جای گذاشت.

حمله سایبری به حمل‌ونقل لندن چگونه ۱۴۸ سامانه را از کار انداخت؟

در جریان حمله سایبری به حمل‌ونقل لندن در سال ۲۰۲۴، ۱۴۸ سامانه حیاتی سازمان حمل‌ونقل این شهر (TfL) از دسترس خارج شد. تمام ۲۷ هزار کارمند ناچار شدند برای بازنشانی رمز عبور خود، به‌صورت حضوری به محل کار مراجعه کنند. خدمات حیاتی مانند سرویس جابه‌جایی افراد آسیب‌پذیر (Dial-a-Ride)، سامانه پرداخت دیجیتال، صدور کارت تخفیف سفر و ثبت‌نام کارت Oyster کودکان کاملاً مختل شد. در پی این حمله، روند توسعه پرداخت بدون تماس نیز با تأخیر روبه‌رو شد و بازپرداخت هزینه سفر ماه‌ها با اختلال همراه بود.

افشای داده‌ها، بحران را دوچندان کرد. اطلاعاتی از جمله نام، آدرس ایمیل و نشانی محل سکونت کاربران در معرض دسترسی غیرمجاز قرار گرفت و جزئیات حساب بانکی حدود ۵ هزار مسافر، از جمله شماره حساب و کد شعبه، احتمالاً افشا شده است.

هکرهای جوان Scattered Spider به زندان می‌روند
هکرهای جوان Scattered Spider به زندان می‌روند

سناریوی هولناک: اگر حمله سایبری به حمل‌ونقل لندن مهار نمی‌شد

آژانس ملی مبارزه با جرم بریتانیا (NCA) هشدار داده که اگر مهاجمان موفق می‌شدند شبکه را به‌طور کامل از کار بیندازند، خسارت اقتصادی آن می‌توانست تا ۵۶ میلیارد پوند اوج بگیرد. خوشبختانه این فاجعه رخ نداد؛ زیرا تیم امنیتی TfL با قطع پیشگیرانه شبکه، مانع از گسترش آلودگی شد. با این حال، دادستانی تأکید کرد اقدامات این دو هکر می‌توانست خطر جدی برای رفاه عمومی ایجاد کند و به همین دلیل، آن‌ها تحت سنگین‌ترین اتهام قانون سوءاستفاده از رایانه بریتانیا (ماده 3ZA) مجرم شناخته شدند.

دستگیری در حین حمله به مراکز درمانی آمریکا؛ نقش دوگانه هکرها

مأموران NCA سه روز پس از حمله سایبری به حمل‌ونقل لندن، فلاورز را در منزلش بازداشت کردند. نکته تکان‌دهنده این بود که او در همان لحظه مشغول حمله به دو مرکز درمانی بزرگ آمریکا، SSM Health و Sutter Health بود. در بازرسی از محل، لپ‌تاپ‌ها و تجهیزات دیجیتالی ضبط شد که روی آن‌ها تصاویری از اتصال به زیرساخت‌های TfL و ویدئوهایی از فعالیت جبیر در شبکه این سازمان پیدا شد.

فلاورز در پیام‌های ردوبدل‌شده تهدید کرده بود سامانه‌های بیمارستانی را از کار می‌اندازد و نوشته بود این اقدام «ممکن است باعث مرگ یک بیمار ۹۰ ساله متصل به دستگاه‌های پشتیبانی حیات شود». او به این اتهامات نیز اعتراف کرد.

Scattered Spider؛ گروهی که با مهندسی اجتماعی و سرقت داده تهدید می‌کند

NCA این دو متهم را از اعضای اصلی گروه Scattered Spider معرفی کرده است؛ گروهی که با نام‌های Octo Tempest و 0ktapus نیز شناخته می‌شود و به باور مقامات، بین سال‌های ۲۰۲۲ تا ۲۰۲۵ صدها حمله سایبری را اجرا کرده است. اف‌بی‌آی، روش‌های اصلی این گروه را اخاذی مبتنی بر سرقت داده، تعویض سیم‌کارت (SIM Swapping) و عملیات مهندسی اجتماعی اعلام کرده است. دادستانی بریتانیا با احتیاط بیشتری صرفاً به عضویت این افراد در گروهی اشاره کرده که مسئول حملات گسترده‌ای بوده است.

این پرونده زنگ خطری جدی برای زیرساخت‌های عمومی در سراسر جهان به شمار می‌رود. نفوذ به شبکه حمل‌ونقل شهری که روزانه جان ۹ میلیون نفر به آن وابسته است، نشان داد مهاجمان تا چه اندازه می‌توانند امنیت عمومی را تهدید کنند. اکنون محکومیت این دو هکر جوان، نخستین گام در مسیر پاسخ قضایی به حملاتی است که نه‌فقط داده‌ها، بلکه جان و زندگی روزمره شهروندان را نشانه گرفته‌اند.

اخرین اخبار امنیت و هک

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *