تصویر مرتبط با خبر: ‘Selfish Bravado’ Behind TfL Cyber-Attack, Judge Says as Pair Jailed - Infosecurity Magazine
خلاصه سریع
اصل خبر در چند خط
قاضی دادگاه ولویچ لندن، حمله سایبری به سازمان حملونقل لندن (TfL) را ناشی از «خودنمایی خودخواهانه» دو جوان دانست و هر کدام را به پنج سال و شش ماه زندان محکوم کرد.
اون فلاورز و ثلحا جوبیر، اعضای مشکوک گروه سایبری پراکندهعنکبوت، در ژوئن ۲۰۲۶ به ارتکاب اعمال غیرمجاز علیه TfL اعتراف کردند.
این حمله در اوت ۲۰۲۴ با استفاده از مهندسی اجتماعی و ریست ۲FA انجام شد و خساراتی معادل ۳۹ میلیون پوند به TfL تحمیل کرد.
سیستمهای داخلی و مشتریمدار از جمله استرداد اعتباری اویستر و رزرو اتوبوسهای Dial-a-Ride مختل شدند.
این حمله حدود ۷ تا ۱۰ میلیون نفر را تحت تأثیر قرار داد و دومین پیگرد قانونی از این نوع در بریتانیا بود.
متن خبر
شرح خبر
قاضی دادگاه ولویچ لندن، جاستیس ترنر، حمله سایبری به سازمان حملونقل لندن (TfL) را ناشی از «خودنمایی خودخواهانه» دو جوان ۱۸ و ۲۰ ساله دانست و هر کدام را به پنج سال و شش ماه زندان محکوم کرد.
اون فلاورز و ثلحا جوبیر، اعضای مشکوک گروه سایبری پراکندهعنکبوت (Scattered Spider)، در ژوئن ۲۰۲۶ به ارتکاب اعمال غیرمجاز علیه TfL طبق قانون سوءاستفاده از رایانه بریتانیا (CMA) اعتراف کردند.
این حمله که در اوت ۲۰۲۴ رخ داد، با استفاده از مهندسی اجتماعی و ریست احراز هویت دو عاملی (۲FA) انجام شد و خساراتی معادل ۲۹ میلیون پوند (۳۸ میلیون دلار) به TfL تحمیل کرد.
علاوه بر هزینههای بازیابی، TfL کاهش ۱۰ میلیون پوندی درآمد را نیز گزارش داد.
این حمله سیستمهای داخلی و مشتریمدار از جمله استرداد اعتباری کارت اویستر، رزرو اتوبوسهای Dial-a-Ride و دادههای زمانبندی زنده مترو را مختل کرد و حدود ۷ تا ۱۰ میلیون نفر در بریتانیا را تحت تأثیر قرار داد.
قاضی دادگاه ولویچ لندن، حمله سایبری به سازمان حملونقل لندن (TfL) را ناشی از «خودنمایی خودخواهانه» دو جوان دانست و هر کدام را به پنج سال و شش ماه زندان محکوم کرد.
اون فلاورز و ثلحا جوبیر، اعضای مشکوک گروه سایبری پراکندهعنکبوت، در ژوئن ۲۰۲۶ به ارتکاب اعمال غیرمجاز علیه TfL اعتراف کردند.
این حمله در اوت ۲۰۲۴ با استفاده از مهندسی اجتماعی و ریست ۲FA انجام شد و خساراتی معادل ۳۹ میلیون پوند به TfL تحمیل کرد.
سیستمهای داخلی و مشتریمدار از جمله استرداد اعتباری اویستر و رزرو اتوبوسهای Dial-a-Ride مختل شدند.
این حمله حدود ۷ تا ۱۰ میلیون نفر را تحت تأثیر قرار داد و دومین پیگرد قانونی از این نوع در بریتانیا بود.
این پرونده نشان میدهد که انگیزههای حملات سایبری همیشه مالی نیستند و گاهی اوقات عوامل روانی مانند خودنمایی یا اثبات توانایی نیز نقش دارند.
محکومیت این دو جوان، که از تخصص بالای فنی برخوردار بودند، اهمیت آموزش و پیشگیری از جرایم سایبری را در میان نسل جوان برجسته میکند.
علاوه بر این، این حمله تأثیرات گستردهای بر زیرساختهای عمومی داشت و نشان داد که حتی حملات غیرمستقیم به سیستمهای حیاتی میتوانند خسارات مالی و عملیاتی عظیمی به همراه داشته باشند.
حمله سایبری به TfL خسارات مالی مستقیم و غیرمستقیم به میزان ۳۹ میلیون پوند (۵۲ میلیون دلار) به این سازمان وارد کرد.
این حمله باعث اختلال در سیستمهای داخلی و مشتریمدار شد و منجر به کاهش درآمد، هزینههای بازیابی و اختلال در خدمات عمومی گردید.
علاوه بر این، اعتماد عمومی به امنیت سایبری زیرساختهای حملونقل را تحت تأثیر قرار داد.
این خبر تأثیر مستقیم بر ایران ندارد، اما میتواند به عنوان یک هشدار برای سازمانها و نهادهای ایرانی باشد که زیرساختهای سایبری خود را در برابر حملات مشابه تقویت کنند.
همچنین، این پرونده نشان میدهد که گروههای سایبری بینالمللی میتوانند اهداف بزرگ را در سراسر جهان هدف قرار دهند.
این پرونده دومین پیگرد قانونی تحت قانون سوءاستفاده از رایانه بریتانیا (CMA) است و اهمیت قوانین سختگیرانهتر و اجرای دقیقتر آنها را برای مقابله با جرایم سایبری نشان میدهد.
همچنین، این حمله نشان داد که مهندسی اجتماعی و ریست ۲FA میتوانند به عنوان روشهای موثری برای نفوذ به سیستمها مورد استفاده قرار گیرند.
این حمله توسط گروه سایبری پراکندهعنکبوت انجام شد که با گروههای دیگری مانند لاپسوس$ و شاینیهانترز مرتبط است.
این گروهها از مجموعه سست «The Com» سرچشمه گرفتهاند و فعالیتهای آنها میتواند تأثیرات بینالمللی داشته باشد.
Infosecurity Magazine به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را با جزئیات کامل و تحلیلهای دقیق ارائه کرده است.
دو عضو گروه سایبری پراکندهعنکبوت به ۵.۵ سال زندان محکوم شدند.
این حمله ۳۹ میلیون پوند خسارت به TfL وارد کرد و خدمات عمومی را مختل نمود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این پرونده نشان میدهد که انگیزههای حملات سایبری همیشه مالی نیستند و گاهی اوقات عوامل روانی مانند خودنمایی یا اثبات توانایی نیز نقش دارند.
محکومیت این دو جوان، که از تخصص بالای فنی برخوردار بودند، اهمیت آموزش و پیشگیری از جرایم سایبری را در میان نسل جوان برجسته میکند.
علاوه بر این، این حمله تأثیرات گستردهای بر زیرساختهای عمومی داشت و نشان داد که حتی حملات غیرمستقیم به سیستمهای حیاتی میتوانند خسارات مالی و عملیاتی عظیمی به همراه داشته باشند.
اثر کسبوکاری
حمله سایبری به TfL خسارات مالی مستقیم و غیرمستقیم به میزان ۳۹ میلیون پوند (۵۲ میلیون دلار) به این سازمان وارد کرد.
این حمله باعث اختلال در سیستمهای داخلی و مشتریمدار شد و منجر به کاهش درآمد، هزینههای بازیابی و اختلال در خدمات عمومی گردید.
علاوه بر این، اعتماد عمومی به امنیت سایبری زیرساختهای حملونقل را تحت تأثیر قرار داد.
اثر احتمالی برای ایران
این خبر تأثیر مستقیم بر ایران ندارد، اما میتواند به عنوان یک هشدار برای سازمانها و نهادهای ایرانی باشد که زیرساختهای سایبری خود را در برابر حملات مشابه تقویت کنند.
همچنین، این پرونده نشان میدهد که گروههای سایبری بینالمللی میتوانند اهداف بزرگ را در سراسر جهان هدف قرار دهند.
ارتباط با LegalTech
این پرونده دومین پیگرد قانونی تحت قانون سوءاستفاده از رایانه بریتانیا (CMA) است و اهمیت قوانین سختگیرانهتر و اجرای دقیقتر آنها را برای مقابله با جرایم سایبری نشان میدهد.
همچنین، این حمله نشان داد که مهندسی اجتماعی و ریست ۲FA میتوانند به عنوان روشهای موثری برای نفوذ به سیستمها مورد استفاده قرار گیرند.
زاویه رسانه/کشور منبع
Infosecurity Magazine به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را با جزئیات کامل و تحلیلهای دقیق ارائه کرده است.