قاضی حمله سایبری به TfL را ناشی از «خودنمایی خودخواهانه» دانست؛ دو عضو گروه سایبری به زندان محکوم شدند

Infosecurity MagazineUK3 دقیقه مطالعه۱۴۰۵/۰۵/۰۸ ساعت ۰۹:۳۰

تصویر مرتبط با خبر: ‘Selfish Bravado’ Behind TfL Cyber-Attack, Judge Says as Pair Jailed - Infosecurity Magazine
تصویر مرتبط با خبر: ‘Selfish Bravado’ Behind TfL Cyber-Attack, Judge Says as Pair Jailed - Infosecurity Magazine
خلاصه سریع

اصل خبر در چند خط

قاضی دادگاه ولویچ لندن، حمله سایبری به سازمان حمل‌ونقل لندن (TfL) را ناشی از «خودنمایی خودخواهانه» دو جوان دانست و هر کدام را به پنج سال و شش ماه زندان محکوم کرد. اون فلاورز و ثلحا جوبیر، اعضای مشکوک گروه سایبری پراکنده‌عنکبوت، در ژوئن ۲۰۲۶ به ارتکاب اعمال غیرمجاز علیه TfL اعتراف کردند. این حمله در اوت ۲۰۲۴ با استفاده از مهندسی اجتماعی و ریست ۲FA انجام شد و خساراتی معادل ۳۹ میلیون پوند به TfL تحمیل کرد. سیستم‌های داخلی و مشتری‌مدار از جمله استرداد اعتباری اویستر و رزرو اتوبوس‌های Dial-a-Ride مختل شدند. این حمله حدود ۷ تا ۱۰ میلیون نفر را تحت تأثیر قرار داد و دومین پیگرد قانونی از این نوع در بریتانیا بود.

متن خبر

شرح خبر

قاضی دادگاه ولویچ لندن، جاستیس ترنر، حمله سایبری به سازمان حمل‌ونقل لندن (TfL) را ناشی از «خودنمایی خودخواهانه» دو جوان ۱۸ و ۲۰ ساله دانست و هر کدام را به پنج سال و شش ماه زندان محکوم کرد. اون فلاورز و ثلحا جوبیر، اعضای مشکوک گروه سایبری پراکنده‌عنکبوت (Scattered Spider)، در ژوئن ۲۰۲۶ به ارتکاب اعمال غیرمجاز علیه TfL طبق قانون سوءاستفاده از رایانه بریتانیا (CMA) اعتراف کردند. این حمله که در اوت ۲۰۲۴ رخ داد، با استفاده از مهندسی اجتماعی و ریست احراز هویت دو عاملی (۲FA) انجام شد و خساراتی معادل ۲۹ میلیون پوند (۳۸ میلیون دلار) به TfL تحمیل کرد. علاوه بر هزینه‌های بازیابی، TfL کاهش ۱۰ میلیون پوندی درآمد را نیز گزارش داد. این حمله سیستم‌های داخلی و مشتری‌مدار از جمله استرداد اعتباری کارت اویستر، رزرو اتوبوس‌های Dial-a-Ride و داده‌های زمان‌بندی زنده مترو را مختل کرد و حدود ۷ تا ۱۰ میلیون نفر در بریتانیا را تحت تأثیر قرار داد. قاضی دادگاه ولویچ لندن، حمله سایبری به سازمان حمل‌ونقل لندن (TfL) را ناشی از «خودنمایی خودخواهانه» دو جوان دانست و هر کدام را به پنج سال و شش ماه زندان محکوم کرد. اون فلاورز و ثلحا جوبیر، اعضای مشکوک گروه سایبری پراکنده‌عنکبوت، در ژوئن ۲۰۲۶ به ارتکاب اعمال غیرمجاز علیه TfL اعتراف کردند. این حمله در اوت ۲۰۲۴ با استفاده از مهندسی اجتماعی و ریست ۲FA انجام شد و خساراتی معادل ۳۹ میلیون پوند به TfL تحمیل کرد. سیستم‌های داخلی و مشتری‌مدار از جمله استرداد اعتباری اویستر و رزرو اتوبوس‌های Dial-a-Ride مختل شدند. این حمله حدود ۷ تا ۱۰ میلیون نفر را تحت تأثیر قرار داد و دومین پیگرد قانونی از این نوع در بریتانیا بود. این پرونده نشان می‌دهد که انگیزه‌های حملات سایبری همیشه مالی نیستند و گاهی اوقات عوامل روانی مانند خودنمایی یا اثبات توانایی نیز نقش دارند. محکومیت این دو جوان، که از تخصص بالای فنی برخوردار بودند، اهمیت آموزش و پیشگیری از جرایم سایبری را در میان نسل جوان برجسته می‌کند. علاوه بر این، این حمله تأثیرات گسترده‌ای بر زیرساخت‌های عمومی داشت و نشان داد که حتی حملات غیرمستقیم به سیستم‌های حیاتی می‌توانند خسارات مالی و عملیاتی عظیمی به همراه داشته باشند. حمله سایبری به TfL خسارات مالی مستقیم و غیرمستقیم به میزان ۳۹ میلیون پوند (۵۲ میلیون دلار) به این سازمان وارد کرد. این حمله باعث اختلال در سیستم‌های داخلی و مشتری‌مدار شد و منجر به کاهش درآمد، هزینه‌های بازیابی و اختلال در خدمات عمومی گردید. علاوه بر این، اعتماد عمومی به امنیت سایبری زیرساخت‌های حمل‌ونقل را تحت تأثیر قرار داد. این خبر تأثیر مستقیم بر ایران ندارد، اما می‌تواند به عنوان یک هشدار برای سازمان‌ها و نهادهای ایرانی باشد که زیرساخت‌های سایبری خود را در برابر حملات مشابه تقویت کنند. همچنین، این پرونده نشان می‌دهد که گروه‌های سایبری بین‌المللی می‌توانند اهداف بزرگ را در سراسر جهان هدف قرار دهند. این پرونده دومین پیگرد قانونی تحت قانون سوءاستفاده از رایانه بریتانیا (CMA) است و اهمیت قوانین سختگیرانه‌تر و اجرای دقیق‌تر آنها را برای مقابله با جرایم سایبری نشان می‌دهد. همچنین، این حمله نشان داد که مهندسی اجتماعی و ریست ۲FA می‌توانند به عنوان روش‌های موثری برای نفوذ به سیستم‌ها مورد استفاده قرار گیرند. این حمله توسط گروه سایبری پراکنده‌عنکبوت انجام شد که با گروه‌های دیگری مانند لاپسوس$ و شاینی‌هانترز مرتبط است. این گروه‌ها از مجموعه سست «The Com» سرچشمه گرفته‌اند و فعالیت‌های آنها می‌تواند تأثیرات بین‌المللی داشته باشد. Infosecurity Magazine به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را با جزئیات کامل و تحلیل‌های دقیق ارائه کرده است. دو عضو گروه سایبری پراکنده‌عنکبوت به ۵.۵ سال زندان محکوم شدند. این حمله ۳۹ میلیون پوند خسارت به TfL وارد کرد و خدمات عمومی را مختل نمود.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این پرونده نشان می‌دهد که انگیزه‌های حملات سایبری همیشه مالی نیستند و گاهی اوقات عوامل روانی مانند خودنمایی یا اثبات توانایی نیز نقش دارند. محکومیت این دو جوان، که از تخصص بالای فنی برخوردار بودند، اهمیت آموزش و پیشگیری از جرایم سایبری را در میان نسل جوان برجسته می‌کند. علاوه بر این، این حمله تأثیرات گسترده‌ای بر زیرساخت‌های عمومی داشت و نشان داد که حتی حملات غیرمستقیم به سیستم‌های حیاتی می‌توانند خسارات مالی و عملیاتی عظیمی به همراه داشته باشند.

اثر کسب‌وکاری

حمله سایبری به TfL خسارات مالی مستقیم و غیرمستقیم به میزان ۳۹ میلیون پوند (۵۲ میلیون دلار) به این سازمان وارد کرد. این حمله باعث اختلال در سیستم‌های داخلی و مشتری‌مدار شد و منجر به کاهش درآمد، هزینه‌های بازیابی و اختلال در خدمات عمومی گردید. علاوه بر این، اعتماد عمومی به امنیت سایبری زیرساخت‌های حمل‌ونقل را تحت تأثیر قرار داد.

اثر احتمالی برای ایران

این خبر تأثیر مستقیم بر ایران ندارد، اما می‌تواند به عنوان یک هشدار برای سازمان‌ها و نهادهای ایرانی باشد که زیرساخت‌های سایبری خود را در برابر حملات مشابه تقویت کنند. همچنین، این پرونده نشان می‌دهد که گروه‌های سایبری بین‌المللی می‌توانند اهداف بزرگ را در سراسر جهان هدف قرار دهند.

ارتباط با LegalTech

این پرونده دومین پیگرد قانونی تحت قانون سوءاستفاده از رایانه بریتانیا (CMA) است و اهمیت قوانین سختگیرانه‌تر و اجرای دقیق‌تر آنها را برای مقابله با جرایم سایبری نشان می‌دهد. همچنین، این حمله نشان داد که مهندسی اجتماعی و ریست ۲FA می‌توانند به عنوان روش‌های موثری برای نفوذ به سیستم‌ها مورد استفاده قرار گیرند.

زاویه رسانه/کشور منبع

Infosecurity Magazine به عنوان یک منبع معتبر در زمینه امنیت سایبری، این خبر را با جزئیات کامل و تحلیل‌های دقیق ارائه کرده است.

برچسب‌ها