Código HTML do Conteúdo

Post: Reino Unido prende adolescentes ‘Scatter Spider’ ligados ao hack do Transport for London


<div> <div> <p>Dois adolescentes, que se acredita estarem ligados ao ataque cibern&eacute;tico de agosto de 2024 &agrave; Transport for London, foram presos no Reino Unido.</p> <p>Acredita-se que sejam membros do not&oacute;rio <a href="https://www.bleepingcomputer.com/tag/Scattered-Spider/" rel="nofollow noopener" target="_blank">Coletivo de hackers Scatter Spider</a>, Owen Flowers, de 18 anos, de Walsall, e Thalha Jubair, de 19 anos, do leste de Londres, est&atilde;o programados para comparecer ao Tribunal de Magistrados de Westminster hoje.</p> <p>Flowers foi <a href="https://www.bleepingcomputer.com/news/security/uk-arrests-teen-linked-to-transport-for-london-cyber-attack/" rel="nofollow noopener" target="_blank">preso anteriormente</a> por seu suposto envolvimento no ataque da TfL em setembro de 2024, mas foi libertado sob fian&ccedil;a ap&oacute;s ser interrogado por oficiais da Ag&ecirc;ncia Nacional de Crimes do Reino Unido.</p> <p>Desde ent&atilde;o, os investigadores da NCA encontraram evid&ecirc;ncias adicionais potencialmente ligando Flowers a ataques contra empresas de sa&uacute;de dos EUA.</p> <p>Os dois suspeitos est&atilde;o sendo processados por uso indevido de computador e acusa&ccedil;&otilde;es relacionadas a fraude ligadas a uma investiga&ccedil;&atilde;o sobre a viola&ccedil;&atilde;o da ag&ecirc;ncia de transporte p&uacute;blico de Londres. Al&eacute;m disso, Flowers enfrenta acusa&ccedil;&otilde;es de conspirar para atacar as redes da SSM Health Care Corporation e da Sutter Health nos Estados Unidos.</p> <p>&ldquo;Este ataque causou interrup&ccedil;&otilde;es significativas e milh&otilde;es em perdas para a TfL, parte da infraestrutura nacional cr&iacute;tica do Reino Unido&rdquo;, <a href="http://www.nationalcrimeagency.gov.uk/news/two-charged-for-tfl-cyber-attack" rel="nofollow noopener" target="_blank">dito</a> O vice-diretor Paul Foster, chefe da Unidade Nacional de Crimes Cibern&eacute;ticos da NCA.</p> <p>&ldquo;No in&iacute;cio deste ano, a NCA alertou sobre um aumento na amea&ccedil;a de criminosos cibern&eacute;ticos baseados no Reino Unido e em outros pa&iacute;ses de l&iacute;ngua inglesa, dos quais o Scatter Spider &eacute; um exemplo claro.&rdquo;</p> <p>O Departamento de Justi&ccedil;a dos EUA tamb&eacute;m <a href="https://www.justice.gov/opa/pr/united-kingdom-national-charged-connection-multiple-cyber-attacks-including-critical" rel="nofollow noopener" target="_blank">acusou Thalha Jubair hoje</a> com conspira&ccedil;&otilde;es para cometer fraude inform&aacute;tica, lavagem de dinheiro e fraude eletr&ocirc;nica, em rela&ccedil;&atilde;o a pelo menos 120 viola&ccedil;&otilde;es de rede e ataques de extors&atilde;o contra 47 organiza&ccedil;&otilde;es dos EUA entre maio de 2022 e setembro de 2025.</p> <p>A queixa, apresentada no Distrito de Nova Jersey e divulgada hoje, alega que as v&iacute;timas pagaram a Jubair e seus c&uacute;mplices pelo menos US $ 115.000.000 em pagamentos de resgate.</p> <h2>O ataque cibern&eacute;tico da Transport for London</h2> <p>TfL divulgou o ataque cibern&eacute;tico de agosto de 2024 <a href="https://www.bleepingcomputer.com/news/security/transport-for-london-discloses-ongoing-cyber-security-incident/" rel="nofollow noopener" target="_blank">em 2 de setembro de 2024,</a> afirmando que n&atilde;o encontrou evid&ecirc;ncias de que nenhum dado do cliente tenha sido comprometido na viola&ccedil;&atilde;o.</p> <p>Embora o ataque n&atilde;o tenha afetado os servi&ccedil;os de transporte de Londres, ele afetou <a href="https://www.bleepingcomputer.com/news/security/transport-for-london-staff-faces-systems-disruptions-after-cyberattack/" rel="nofollow noopener" target="_blank">interromper sistemas internos</a> e servi&ccedil;os online, bem como a capacidade da TfL de processar reembolsos. Em uma atualiza&ccedil;&atilde;o subsequente, o TfL <a href="https://www.bleepingcomputer.com/news/security/transport-for-london-confirms-customer-data-stolen-in-cyberattack/" rel="nofollow noopener" target="_blank">revelado</a> que os dados do cliente, incluindo nomes, detalhes de contato e endere&ccedil;os, foram realmente comprometidos durante o incidente.</p> <p>A TfL fornece servi&ccedil;os de transporte para mais de 8,4 milh&otilde;es de londrinos por meio de seus sistemas de transporte de superf&iacute;cie, subterr&acirc;neo e Crossrail, gerenciados em conjunto com o Departamento de Transportes do Reino Unido.</p> <p>Em maio de 2023, a TfL foi v&iacute;tima de <a href="https://www.london.gov.uk/who-we-are/what-london-assembly-does/questions-mayor/find-an-answer/tfl-russian-hack" rel="nofollow noopener" target="_blank">Outra viola&ccedil;&atilde;o de seguran&ccedil;a</a> depois que a gangue de ransomware Clop roubou dados pertencentes a mais de 13.000 clientes de um dos servidores MOVEit Managed File Transfer (MFT) de seus fornecedores.</p> <p>A NCA <a href="https://www.bleepingcomputer.com/news/security/four-arrested-in-uk-over-mands-co-op-harrods-cyberattacks/" rel="nofollow noopener" target="_blank">Preso</a> quatro outros supostos membros do coletivo de crimes cibern&eacute;ticos Scattered Spider em julho, que se acredita estarem envolvidos em ataques cibern&eacute;ticos direcionados a grandes varejistas do pa&iacute;s, incluindo Marks &amp; Spencer, Harrods e Co-op.</p> <p><a href="https://hubs.li/Q03B5Kw_0" rel="noopener sponsored" target="_blank"><br /> <img decoding="async" alt="Relat&oacute;rio Picus Blue 2025" src="https://datalake.azaeo.com/wp-content/uploads/2025/08/blue-report-2025.jpg"><br /> </a> </p> </div></div>