'Dağınık Örümcek' gençleri İngiltere'deki ulaşım hackleme suçlamasını kabul etmedi

9 ay önce

İki İngiliz genç, Ağustos 2024'te Transport for London'ın (TfL) ihlaline ilişkin soruşturmayla ilgili suçlamaları reddetti; bu ihlal, milyonlarca sterlinlik hasara neden oldu ve müşteri verilerinin açığa çıkmasına neden oldu.

Dağınık Örümcek hackleme kolektifinin üyeleri olduğuna inanılan doğu Londra'dan 19 yaşındaki Thalha Jubair ve Walsall'dan 18 yaşındaki Owen Flowers, Eylül 2024'te Birleşik Krallık Ulusal Suç Teşkilatı (NCA) ve Londra Şehri Polisi memurları tarafından evlerinde tutuklandı.

Flowers ayrıca Eylül 2024'teki TfL saldırısına karıştığı iddiasıyla tutuklandı, ancak NCA memurları tarafından sorgulandıktan sonra kefaletle serbest bırakıldı.

Sky News'in haberine göre Jubair ve Flowers, Southwark Kraliyet Mahkemesi'nde bilgisayarın kötüye kullanılması ve dolandırıcılıkla ilgili suçlamaları kabul etmedi. Suçlamalar, sanıkların "insan refahına ciddi zarar verdiği veya ciddi bir risk oluşturduğu ve bu tür bir zarara neden olma niyetinde olduğu veya böyle bir zararın verilip verilmediği konusunda umursamaz davrandığını" iddia ediyor.

TfL, 2 Eylül 2024'te Ağustos 2024'teki ihlali açıkladı ve müşteri verilerinin tehlikeye girdiğine dair hiçbir kanıt bulamadığını belirtti. Bu saldırı, Londra'nın ulaşım hizmetlerini etkilemese de, çevrimiçi hizmetler ve iç sistemlerin yanı sıra toplu taşıma kurumunun geri ödeme işlemlerini yapma becerisini de aksattı.

Daha sonra yapılan bir güncellemede TfL, olay sırasında isimler, adresler ve iletişim bilgileri de dahil olmak üzere müşteri verilerinin ele geçirildiğini ortaya çıkardı. TfL, Birleşik Krallık Ulaştırma Bakanlığı ile ortaklaşa yönetilen yer üstü, yer altı ve Crossrail sistemleri aracılığıyla 8,4 milyondan fazla Londralıya ulaşım hizmeti sağlıyor.

Flowers ayrıca ABD'deki SSM Health Care Corporation ve Sutter Health ağlarına saldırmak için komplo kurmakla suçlanırken, Jubair ayrıca Mart 2025'te kendisinden ele geçirilen şifreleri açıklamamakla suçlanıyor.

NCA'nın Ulusal Siber Suç Birimi başkanı Paul Foster Eylül ayında, "Bu saldırı, İngiltere'nin kritik ulusal altyapısının bir parçası olan TfL'de önemli bir aksamaya ve milyonlarca kayba neden oldu" dedi. "Bu yılın başlarında NCA, Scattered Spider'ın açık bir örneği olduğu, Birleşik Krallık ve diğer İngilizce konuşulan ülkelerdeki siber suçlulardan kaynaklanan tehditlerde artış olduğu konusunda uyardı."

Eylül ayında ABD Adalet Bakanlığı da Jubair'i bilgisayar dolandırıcılığı, kara para aklama ve elektronik dolandırıcılık için komplo kurmakla suçladı. Bu suçlamalar, Mayıs 2022 ile Eylül 2025 arasında en az 47 ABD kuruluşunu etkileyen ve dünya çapında gasp girişimleri ile kritik altyapı kuruluşlarına ve ABD mahkemelerine yönelik saldırılar da dahil olmak üzere en az 120 ağ ihlali vakasıyla ilgilidir.

Mahkeme belgelerine göre kurbanlar Jubair ve suç ortaklarına 115 milyon dolardan fazla fidye ödedi.

Temmuz ayında NCA, aralarında Marks & Spencer, Harrods ve Co-op'un da bulunduğu ülkedeki büyük perakendecilere yönelik siber saldırılarla bağlantılı olduğuna inanılan Scattered Spider siber suç topluluğunun diğer dört şüpheli üyesini tutukladı.

MCP (Model Bağlam Protokolü), LLM'leri araçlara ve verilere bağlamak için standart haline geldikçe, güvenlik ekipleri bu yeni hizmetleri güvende tutmak için hızla hareket ediyor.

Bu ücretsiz yardımcı sayfa, bugün kullanmaya başlayabileceğiniz en iyi 7 uygulamayı özetlemektedir.

Rus kurşun geçirmez barındırma sağlayıcısına fidye yazılımı bağları nedeniyle yaptırım uygulandı

Kritik altyapı siber savunmalarını güçlendirecek yeni Birleşik Krallık yasaları

Synnovis, 2024 fidye yazılımı saldırısının ardından veri ihlalini bildirdi

Birleşik Krallık'taki operatörler dolandırıcılıkla mücadelede sahte telefon numaralarını engelleyecek

Londra polisi kreş ihlali ve çocuk kişisel bilgilerinin ifşa edilmesiyle bağlantılı şüphelileri tutukladı

Kaynak: Bleeping Computer

More Posts