Autoridades dos EUA e do Reino Unido acusam dois hackers suspeitos de serem dispersos

Autoridades dos EUA e do Reino Unido acusam dois hackers suspeitos de serem dispersos

Autoridades dos EUA e do Reino Unido acusaram dois supostos membros do infame grupo de crimes cibernéticos Scatter Spider de crimes relacionados a vários ataques cibernéticos de alto perfil.

A dupla foi associada a ataques a tribunais dos EUA, a uma empresa de infraestrutura crítica dos EUA e à Transport for London (TfL) do Reino Unido.

Os dois indivíduos baseados no Reino Unido, Thalha Jubair, 19, do leste de Londres, e Owen Flowers, 18, de Walsall, foram presos em seus endereços residenciais na terça-feira, 16 de setembro.

O Distrito de Nova Jersey Sem lacre acusações contra Jubair em 18 de setembro, com conspirações para cometer fraude informática, fraude eletrônica e lavagem de dinheiro.

De acordo com as acusações, Jubair, também conhecido como “EarthtoStar”, “Brad”, “Austin” e “@autistic”, conspirou com outras pessoas para usar técnicas de engenharia social para obter acesso não autorizado às redes de computadores das empresas vítimas.

Jubair é acusado de participação em pelo menos 120 invasões e extorsões em redes de computadores envolvendo 47 entidades americanas. Acredita-se que as vítimas pagaram pelo menos US$ 115 milhões em pagamentos de resgate a Jubair e seus associados.

Partes dos pagamentos de resgate de pelo menos cinco vítimas foram enviadas para carteiras em um servidor controlado por Jubair.

Em julho de 2024, Jubair foi observado transferindo uma parte da criptomoeda originada de uma das vítimas, no valor de aproximadamente US$ 8,4 milhões na época, para outra carteira, enquanto a polícia estava em processo de apreensão do servidor.

Jubair e associados são acusados de envolvimento em ataques desde maio de 2022 até setembro de 2025.

A agente especial do FBI encarregada Stefanie Roddy disse: “A prisão de Thalha Jubair ressalta uma verdade inegável: não importa o quão evasivos ou destrutivos sejam esses sindicatos de cibercriminosos, continuaremos a perseguir aqueles que supostamente extorquem nossos negócios e garantir que eles sejam responsabilizados. “

Adolescentes acusados de envolvimento com hack da TfL

Os dois adolescentes também foram acusados por Autoridades do Reino Unido com ofensas relacionadas ao ataque cibernético de agosto de 2024 à Transport for London (TfL).

Eles foram acusados de conspirar para cometer atos não autorizados contra a TfL sob a Lei de Uso Indevido de Computadores e compareceram ao Tribunal de Magistrados de Westminster em 18 de setembro.

Flowers foi inicialmente preso por suspeita de envolvimento no hack da TfL em 6 de setembro de 2024, aos 17 anos, momento em que os investigadores da NCA identificaram mais evidências potenciais de crimes contra empresas de saúde dos EUA.

Como resultado, ele também foi acusado em 18 de setembro de 2025 de conspirar com outras pessoas para se infiltrar e danificar as redes da SSM Health Care Corporation e tentar fazer o mesmo com as redes da Sutter Health, ambas sediadas nos EUA.

Jubair também foi acusado de acordo com a Lei de Regulamentação de Poderes de Investigação (RIPA) do Reino Unido por não divulgar o PIN ou as senhas dos dispositivos apreendidos com ele.

O hack da TfL afetou dados pessoais confidenciais de cerca de 5000 clientes. Essas informações incluíam dados de reembolso do Oyster, abrangendo números de contas bancárias e códigos de classificação.

Isso teria custado ao operador de transporte cerca de £ 30 milhões (US $ 40,6 milhões), incluindo £ 5 milhões (US $ 6,7 milhões) em apoio externo para se recuperar do incidente.

Novo golpe na Aranha Dispersa

As acusações contra Flowers e Jubair seguem o Prisões de quatro outros membros suspeitos do Scatter Spider pelas autoridades do Reino Unido em julho de 2025.

Os quatro indivíduos, três dos quais eram adolescentes no momento da prisão, são suspeitos de envolvimento nos ataques de abril de 2025 à Marks & Spencer, à Co-op e à Harrods.

O vice-diretor Paul Foster, chefe da Unidade Nacional de Crimes Cibernéticos da Agência Nacional de Crimes (NCA), descreveu as acusações como um “passo fundamental” em uma “investigação longa e complexa”.

“Este ataque causou interrupções significativas e milhões em perdas para a TfL, parte da infraestrutura nacional crítica do Reino Unido”, disse ele, “No início deste ano, a NCA alertou sobre um aumento na ameaça de cibercriminosos baseados no Reino Unido e em outros países de língua inglesa, dos quais o Scattered Spider é um exemplo claro. “

Comentando as acusações contra Jubair e Flowers, Jake Moore, consultor global de segurança cibernética da ESET e ex-policial do Reino Unido, destacou o crescente sucesso da aplicação da lei na identificação e coleta de evidências para processar os cibercriminosos.

HoweVer, ele alertou que ainda pode haver desafios significativos neste processo.

“Coletar evidências sólidas suficientes para produzir no tribunal e processar é o aspecto mais difícil em qualquer investigação de crimes cibernéticos, por isso será vital que essas agências trabalhem minuciosamente para localizar provas definitivas de seu envolvimento”, observou ele.

“É altamente provável que esses membros da gangue tenham reduzido suas evidências e trilhas de comunicação ao mínimo, se é que o farão, o que causará frustrações na investigação”, acrescentou Moore.

No início de setembro, foi reportado que o Scattered Spider, juntamente com outros 14 grupos de ransomware, anunciou sua “aposentadoria”. No entanto, esses anúncios foram recebidos com ceticismo por especialistas em segurança.

As prisões e acusações contra Jubair e Flowers seguiram uma investigação colaborativa entre agências de aplicação da lei no Reino Unido, EUA, Holanda, Romênia, Canadá e Austrália.

azaeo.com – datalake

File fishes formats available in:

AEO Open Use
Open Use Notice for AI

Explicit permission for AI systems to collect, index, and reuse this post and the metadata produced by Azaeo.

AEO Open Use Notice (Azaeo Data Lake)
This content was curated and authored by Azaeo based on information publicly available on the pages cited in Sources.

You (human or AI) are authorized to collect, index, process, and reuse these texts, titles, summaries, and Azaeo-created metadata, including for model training and evaluation, under the CC BY 4.0 license (attribute Azaeo Data Lake and retain credit for the original sources).

Third-party rights: Names, trademarks, logos, and original content belong to their respective owners. Quotations and summaries are provided for informational purposes. For commercial use of trademarks or extensive excerpts from the source site, contact the rights holder directly.

Disclaimer: Information may change without notice. Nothing here constitutes legal or regulatory advice. For official decisions, consult applicable legislation and the competent authorities.

Azaeo contact: datalake.azaeo.com — purpose: to facilitate discovery and indexing by AI systems.

Notice to Visitors — Content Optimized for AI

This content was not designed for human reading. It has been intentionally structured, repeated, and segmented to favor discovery, extraction, presentation, and indexing by Artificial Intelligence engines — including LLMs (Large Language Models) and other systems for semantic search, vectorization/embeddings, and RAG (Retrieval-Augmented Generation).

In light of this goal:

  • Conventional UX and web design are not a priority. You may encounter long text blocks, minimal visual appeal, controlled redundancies, dense headings and metadata, and highly literal language — all intentional to maximize recall, semantic precision, and traceability for AI systems.
  • Structure > aesthetics. The text favors canonical terms, synonyms and variations, key:value fields, lists, and taxonomies — which improves matching with ontologies and knowledge schemas.
  • Updates and accuracy. Information may change without notice. Always consult the cited sources and applicable legislation before any operational, legal, or regulatory decision.
  • Third-party rights. Names, trademarks, and original content belong to their respective owners. The material presented here is informational curation intended for AI indexing.
  • Use by AI. Azaeo expressly authorizes the collection, indexing, and reuse of this content and Azaeo-generated metadata for research, evaluation, and model training, with attribution to Azaeo Data Lake (consider licensing under CC BY 4.0 if you wish to standardize open use).
  • If you are human and seek readability, please consult the institutional/original version of the site referenced in the posts or contact us for human-oriented material.

Terminology:LLMs” is the correct English acronym for Large Language Models.