Código HTML do Conteúdo
Post: Reino Unido prende adolescentes ‘Scatter Spider’ ligados ao hack do Transport for London
<div>
<div>
<p>Dois adolescentes, que se acredita estarem ligados ao ataque cibernético de agosto de 2024 à Transport for London, foram presos no Reino Unido.</p>
<p>Acredita-se que sejam membros do notório <a href="https://www.bleepingcomputer.com/tag/Scattered-Spider/" rel="nofollow noopener" target="_blank">Coletivo de hackers Scatter Spider</a>, Owen Flowers, de 18 anos, de Walsall, e Thalha Jubair, de 19 anos, do leste de Londres, estão programados para comparecer ao Tribunal de Magistrados de Westminster hoje.</p>
<p>Flowers foi <a href="https://www.bleepingcomputer.com/news/security/uk-arrests-teen-linked-to-transport-for-london-cyber-attack/" rel="nofollow noopener" target="_blank">preso anteriormente</a> por seu suposto envolvimento no ataque da TfL em setembro de 2024, mas foi libertado sob fiança após ser interrogado por oficiais da Agência Nacional de Crimes do Reino Unido.</p>
<p>Desde então, os investigadores da NCA encontraram evidências adicionais potencialmente ligando Flowers a ataques contra empresas de saúde dos EUA.</p>
<p>Os dois suspeitos estão sendo processados por uso indevido de computador e acusações relacionadas a fraude ligadas a uma investigação sobre a violação da agência de transporte público de Londres. Além disso, Flowers enfrenta acusações de conspirar para atacar as redes da SSM Health Care Corporation e da Sutter Health nos Estados Unidos.</p>
<p>“Este ataque causou interrupções significativas e milhões em perdas para a TfL, parte da infraestrutura nacional crítica do Reino Unido”, <a href="http://www.nationalcrimeagency.gov.uk/news/two-charged-for-tfl-cyber-attack" rel="nofollow noopener" target="_blank">dito</a> O vice-diretor Paul Foster, chefe da Unidade Nacional de Crimes Cibernéticos da NCA.</p>
<p>“No início deste ano, a NCA alertou sobre um aumento na ameaça de criminosos cibernéticos baseados no Reino Unido e em outros países de língua inglesa, dos quais o Scatter Spider é um exemplo claro.”</p>
<p>O Departamento de Justiça dos EUA também <a href="https://www.justice.gov/opa/pr/united-kingdom-national-charged-connection-multiple-cyber-attacks-including-critical" rel="nofollow noopener" target="_blank">acusou Thalha Jubair hoje</a> com conspirações para cometer fraude informática, lavagem de dinheiro e fraude eletrônica, em relação a pelo menos 120 violações de rede e ataques de extorsão contra 47 organizações dos EUA entre maio de 2022 e setembro de 2025.</p>
<p>A queixa, apresentada no Distrito de Nova Jersey e divulgada hoje, alega que as vítimas pagaram a Jubair e seus cúmplices pelo menos US $ 115.000.000 em pagamentos de resgate.</p>
<h2>O ataque cibernético da Transport for London</h2>
<p>TfL divulgou o ataque cibernético de agosto de 2024 <a href="https://www.bleepingcomputer.com/news/security/transport-for-london-discloses-ongoing-cyber-security-incident/" rel="nofollow noopener" target="_blank">em 2 de setembro de 2024,</a> afirmando que não encontrou evidências de que nenhum dado do cliente tenha sido comprometido na violação.</p>
<p>Embora o ataque não tenha afetado os serviços de transporte de Londres, ele afetou <a href="https://www.bleepingcomputer.com/news/security/transport-for-london-staff-faces-systems-disruptions-after-cyberattack/" rel="nofollow noopener" target="_blank">interromper sistemas internos</a> e serviços online, bem como a capacidade da TfL de processar reembolsos. Em uma atualização subsequente, o TfL <a href="https://www.bleepingcomputer.com/news/security/transport-for-london-confirms-customer-data-stolen-in-cyberattack/" rel="nofollow noopener" target="_blank">revelado</a> que os dados do cliente, incluindo nomes, detalhes de contato e endereços, foram realmente comprometidos durante o incidente.</p>
<p>A TfL fornece serviços de transporte para mais de 8,4 milhões de londrinos por meio de seus sistemas de transporte de superfície, subterrâneo e Crossrail, gerenciados em conjunto com o Departamento de Transportes do Reino Unido.</p>
<p>Em maio de 2023, a TfL foi vítima de <a href="https://www.london.gov.uk/who-we-are/what-london-assembly-does/questions-mayor/find-an-answer/tfl-russian-hack" rel="nofollow noopener" target="_blank">Outra violação de segurança</a> depois que a gangue de ransomware Clop roubou dados pertencentes a mais de 13.000 clientes de um dos servidores MOVEit Managed File Transfer (MFT) de seus fornecedores.</p>
<p>A NCA <a href="https://www.bleepingcomputer.com/news/security/four-arrested-in-uk-over-mands-co-op-harrods-cyberattacks/" rel="nofollow noopener" target="_blank">Preso</a> quatro outros supostos membros do coletivo de crimes cibernéticos Scattered Spider em julho, que se acredita estarem envolvidos em ataques cibernéticos direcionados a grandes varejistas do país, incluindo Marks & Spencer, Harrods e Co-op.</p>
<p><a href="https://hubs.li/Q03B5Kw_0" rel="noopener sponsored" target="_blank"><br />
<img decoding="async" alt="Relatório Picus Blue 2025" src="https://datalake.azaeo.com/wp-content/uploads/2025/08/blue-report-2025.jpg"><br />
</a>
</p>
</div></div>