Zwei Hacker wegen Angriff auf Transport for London im Wert von 29 Millionen £ zu 5,5 Jahren Haft verurteilt
Owen Flowers, 18, und Thalha Jubair, 20, wurden wegen ihrer Beteiligung am Cyberangriff von 2024 auf Transport for London (TfL) jeweils zu fünfeinhalb Jahren Haft verurteilt. Das Strafgericht Woolwich...
Owen Flowers, 18, und Thalha Jubair, 20, wurden wegen ihrer Beteiligung am Cyberangriff von 2024 auf Transport for London (TfL) jeweils zu fünfeinhalb Jahren Haft verurteilt. Das Strafgericht Woolwich verhängte die Strafen am 16. Juli 2026, nachdem sich beide Angeklagten einer Anklage gemäß Section 3ZA des Computer Misuse Act 1990 schuldig bekannt hatten.
Die Bestimmung betrifft unbefugte Computeraktivitäten, die grob fahrlässig ausgeführt werden und bei denen ein erhebliches Risiko schwerer Schäden für das menschliche Wohlergehen besteht. Die Staatsanwaltschaft erklärte, es handle sich vermutlich um die erste erfolgreiche Verurteilung nach diesem Abschnitt. Die National Crime Agency (NCA) bezeichnete den Fall als die zweite britische Strafverfolgung wegen dieses Delikts.
Störungen bei den TfL-Diensten
Der Angriff fand zwischen dem 31. August und dem 3. September 2024 statt und machte 148 TfL-Systeme un verfügbar. Die Störung beeinträchtigte Dial-a-Ride, Online-Zahlungen, Dienste für vergünstigte Fahrkarten, Anträge für Oyster-Fotokarten, Rückerstattungen sowie die geplante Ausweitung des kontaktlosen Ticketings. TfL verlangte außerdem von etwa 27.000 Beschäftigten, ihre Passwörter persönlich zurückzusetzen.
Nach Angaben der NCA und des Crown Prosecution Service verursachte der Vorfall Verluste und Kosten für die Wiederherstellung in Höhe von rund 29 Millionen £. TfL erklärte, die Angreifer hätten auf Kundennamen und E-Mail-Adressen sowie auf einige Privatadressen zugegriffen. Möglicherweise wurden auch Daten im Zusammenhang mit Oyster-Rückerstattungen offengelegt, darunter Bankdaten von etwa 5.000 Personen.
Die Ermittler erklärten, die Angeklagten hätten über Telegram kommuniziert und während des Angriffs einen gemeinsamen Online-Arbeitsbereich genutzt. Flowers wurde am 6. September 2024 festgenommen, Berichten zufolge während er gleichzeitig in zwei US-amerikanische Gesundheitsorganisationen eindrang. Bei der Festnahme beschlagnahmte Geräte enthielten Material, das ihn mit dem Angriff auf TfL in Verbindung brachte, darunter einen Screenshot des Netzwerkzugriffs und Aufnahmen, die Jubair beim Navigieren durch TfL-Systeme zeigten.
Verbindungen zu weitreichender Cyberkriminalität
Die NCA stuft beide Männer als führende Mitglieder von Scattered Spider ein, auch bekannt als Octo Tempest, UNC3944 und 0ktapus. Die Behörden bringen die Gruppe mit Social Engineering, SIM-Swapping, Datendiebstahl und Erpressung in Verbindung. Flowers bekannte sich außerdem zu Anklagepunkten im Zusammenhang mit Angriffen auf SSM Health Care Corporation und Sutter Health schuldig.
Jubair sieht sich in den Vereinigten Staaten separaten, noch nicht geklärten Vorwürfen im Zusammenhang mit zahlreichen Eindringversuchen, Lösegeldzahlungen und Kryptowährungstransfers gegenüber. Diese Vorwürfe wurden vor Gericht noch nicht geprüft. Die britischen Behörden erklärten, die Verurteilungen hätten Scattered Spider erheblich geschwächt, warnten jedoch, dass andere Kriminelle weiterhin den Namen und die Methoden der Gruppe verwenden könnten.
