Zum Inhalt springen

Zwei Scattered-Spider-Mitglieder verurteilt wegen Angriff auf Londons Verkehrsverbund

Auf den Punkt: Zwei britische Cyberkriminelle aus der Scattered-Spider-Gruppe bekannten sich schuldig, TfL kompromittiert zu haben – dies ist Teil einer wachsenden Serie von Festnahmen und Verurteilungen in der Gruppe.

Thalha Jubair (20) und Owen Flowers (18) haben sich schuldig bekannt, Transport for London (TfL) angegriffen zu haben. Der Angriff vom August/September 2024 verursachte 29 Millionen Pfund Schaden und legte kritische Dienste lahm.

Jubair aus East London und Flowers aus Walsall drangen zwischen dem 31. August und 3. September 2024 in das Netzwerk von TfL ein und legten dabei Station Information Boards und Online-Dienste wie das Rückerstattungsportal und die Oyster-Photocard-Anwendung lahm. Alle 28.000 Mitarbeitenden des Londoner Verkehrsverbunds mussten zum Passwortreset ein TfL-Büro aufsuchen.

Der Angriff exponierte Namen, E-Mail-Adressen, Telefonnummern und physische Adressen von etwa 10 Millionen Menschen, wie eine BBC-Untersuchung 2026 offenbarte. Der finanzielle Schaden wird auf 29 Millionen Pfund (etwa 38,2 Millionen Dollar) beziffert, einschließlich Incident-Response und Wiederherstellungskosten.

Flowers wurde bereits am 6. September 2024 verhaftet. Forensische Analysen seiner Geräte – Laptops, Türme, Festplatten und USB-Sticks – zeigten, dass er auch in Systeme der US-amerikanischen Gesundheitsunternehmen SSM Health Care und Sutter Health eingedrungen war. Ein beschlagnahmtes Acer-Laptop enthielt Videos von Jubair beim Zugriff auf TfL-Systeme. Das Paar kommunizierte über Telegram und nutzte gemeinsame Workspaces mit anderen Cyberkriminellen.

Die Scattered-Spider-Gruppe operiert als lockeres Netzwerk englischsprachiger Akteure und nutzt Social Engineering, Help-Desk-Impersonation und SIM-Swapping zur Umgehung von Mehrfaktor-Authentifizierung. Das Duo ist Teil einer wachsenden Welle von Verurteilungen: Der hochrangige Mitglied Tyler Buchanan wurde 2024 in Spanien festgenommen und bekannte sich 2026 schuldig, 8 Millionen Dollar in Kryptowährung stehlen zu wollen. Das Co-Verschwörer-Mitglied Noah Michael Urban aus Florida erhielt 2025 zehn Jahre Haft.

Die Verurteilung ist für den 22. Juli angesetzt und unterstreicht die Ermittlungseffektivität der britischen National Crime Agency und City of London Police gegen die Gruppe.


Quelle: www.csoonline.com · Erschienen 24. Juni 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.1.

Share on: