دادگاهی در لندن، دو عضو جوان گروه هکری Scattered Spider را به دلیل اجرای یکی از پرهزینهترین حملات سایبری به زیرساختهای عمومی بریتانیا راهی زندان کرد. اوون فلاورز ۱۸ ساله و طلحه جبیر ۲۰ ساله، پس از اعتراف در نخستین روز محاکمه، هرکدام به پنج سال و نیم حبس محکوم شدند؛ حملهای که سازمان حملونقل لندن را فلج کرد و ۲۹ میلیون پوند خسارت بر جای گذاشت.
حمله سایبری به حملونقل لندن چگونه ۱۴۸ سامانه را از کار انداخت؟
در جریان حمله سایبری به حملونقل لندن در سال ۲۰۲۴، ۱۴۸ سامانه حیاتی سازمان حملونقل این شهر (TfL) از دسترس خارج شد. تمام ۲۷ هزار کارمند ناچار شدند برای بازنشانی رمز عبور خود، بهصورت حضوری به محل کار مراجعه کنند. خدمات حیاتی مانند سرویس جابهجایی افراد آسیبپذیر (Dial-a-Ride)، سامانه پرداخت دیجیتال، صدور کارت تخفیف سفر و ثبتنام کارت Oyster کودکان کاملاً مختل شد. در پی این حمله، روند توسعه پرداخت بدون تماس نیز با تأخیر روبهرو شد و بازپرداخت هزینه سفر ماهها با اختلال همراه بود.
افشای دادهها، بحران را دوچندان کرد. اطلاعاتی از جمله نام، آدرس ایمیل و نشانی محل سکونت کاربران در معرض دسترسی غیرمجاز قرار گرفت و جزئیات حساب بانکی حدود ۵ هزار مسافر، از جمله شماره حساب و کد شعبه، احتمالاً افشا شده است.

سناریوی هولناک: اگر حمله سایبری به حملونقل لندن مهار نمیشد
آژانس ملی مبارزه با جرم بریتانیا (NCA) هشدار داده که اگر مهاجمان موفق میشدند شبکه را بهطور کامل از کار بیندازند، خسارت اقتصادی آن میتوانست تا ۵۶ میلیارد پوند اوج بگیرد. خوشبختانه این فاجعه رخ نداد؛ زیرا تیم امنیتی TfL با قطع پیشگیرانه شبکه، مانع از گسترش آلودگی شد. با این حال، دادستانی تأکید کرد اقدامات این دو هکر میتوانست خطر جدی برای رفاه عمومی ایجاد کند و به همین دلیل، آنها تحت سنگینترین اتهام قانون سوءاستفاده از رایانه بریتانیا (ماده 3ZA) مجرم شناخته شدند.
دستگیری در حین حمله به مراکز درمانی آمریکا؛ نقش دوگانه هکرها
مأموران NCA سه روز پس از حمله سایبری به حملونقل لندن، فلاورز را در منزلش بازداشت کردند. نکته تکاندهنده این بود که او در همان لحظه مشغول حمله به دو مرکز درمانی بزرگ آمریکا، SSM Health و Sutter Health بود. در بازرسی از محل، لپتاپها و تجهیزات دیجیتالی ضبط شد که روی آنها تصاویری از اتصال به زیرساختهای TfL و ویدئوهایی از فعالیت جبیر در شبکه این سازمان پیدا شد.
فلاورز در پیامهای ردوبدلشده تهدید کرده بود سامانههای بیمارستانی را از کار میاندازد و نوشته بود این اقدام «ممکن است باعث مرگ یک بیمار ۹۰ ساله متصل به دستگاههای پشتیبانی حیات شود». او به این اتهامات نیز اعتراف کرد.
Scattered Spider؛ گروهی که با مهندسی اجتماعی و سرقت داده تهدید میکند
NCA این دو متهم را از اعضای اصلی گروه Scattered Spider معرفی کرده است؛ گروهی که با نامهای Octo Tempest و 0ktapus نیز شناخته میشود و به باور مقامات، بین سالهای ۲۰۲۲ تا ۲۰۲۵ صدها حمله سایبری را اجرا کرده است. افبیآی، روشهای اصلی این گروه را اخاذی مبتنی بر سرقت داده، تعویض سیمکارت (SIM Swapping) و عملیات مهندسی اجتماعی اعلام کرده است. دادستانی بریتانیا با احتیاط بیشتری صرفاً به عضویت این افراد در گروهی اشاره کرده که مسئول حملات گستردهای بوده است.
این پرونده زنگ خطری جدی برای زیرساختهای عمومی در سراسر جهان به شمار میرود. نفوذ به شبکه حملونقل شهری که روزانه جان ۹ میلیون نفر به آن وابسته است، نشان داد مهاجمان تا چه اندازه میتوانند امنیت عمومی را تهدید کنند. اکنون محکومیت این دو هکر جوان، نخستین گام در مسیر پاسخ قضایی به حملاتی است که نهفقط دادهها، بلکه جان و زندگی روزمره شهروندان را نشانه گرفتهاند.

































Leave a Reply