euronews Külföld

A brit bíróság két férfit börtönbe zárt a londoni közlekedési hálózat elleni jelentős kibertámadás miatt

Szerző: euronews 2026. 07. 16. 3 percnyi olvasás


A brit bíróság két férfit börtönbe zárt a londoni közlekedési hálózat elleni jelentős kibertámadás miatt

A TfL, amelynek mintegy 27 000 alkalmazott jelszavát kellett visszaállítania, becslése szerint a támadás körülbelül 29 millió font (34 millió euró) kárt és további 10 millió font (11,7 millió euró) kieső bevételt okozott a szervezetnek.


A brit bíróság csütörtökön börtönbüntetésre ítélt két fiatal férfit a londoni tömegközlekedési szolgáltató ellen 2024-ben elkövetett kibertámadás miatt, amely az egyik legnagyobb brit adatvédelmi incidens során több millió ügyfél személyes adatait tárta fel.

HIRDETÉS
HIRDETÉS

A 20 éves kelet-londoni Thalha Jubairt és a 18 éves angliai West Midlands-i Owen Flowerst öt és fél év börtönbüntetésre ítélték a londoni Woolwich koronabíróságon.

A páros bűnösnek vallotta magát a múlt hónapban a Transport for London (TfL) hálózatának feltörésében 2024. augusztus 31. és szeptember 3. között, és így hozzájutott mintegy hétmillió ügyfél nevéhez és elérhetőségi adataihoz.

"Két férfit elítéltek, mert kibertámadást indítottak a Transport for London ellen, ami több tízmillió font veszteségbe került, és ügyfelek ezreit érintette" - írta a londoni City rendőrsége az X-en.

Mark Turner bíró szerint a támadás nem zavarta meg a közlekedési szolgáltatásokat, de a TfL rendszereinek egyes részeit három hónapig offline állapotban hagyta, ami körülbelül 25 millió fontba (29,3 millió euróba) került a szervezetnek.

Turner szerint a pár tettei "nagyon komoly" zavart okoztak, és elsősorban "önző bravúr" motiválta őket.

Hogyan törték fel a hackerek a TfL hálózatát?

Mark Fenhalls ügyész szerint a pár a TfL alkalmazotti igazolványaival jutott hozzá a közlekedési hálózathoz, amelyet a "russianmarket"-on, egy sötét internetes piactéren találtak ellopott bejelentkezések számára.

A páros 16 órán keresztül folyamatosan dolgozott, és a Telegram üzenetküldő alkalmazáson keresztül kommunikált az éjszaka folyamán, hogy feltörjék a rendszert, miután meggyőzték az ügyfélszolgálatot, hogy állítsák vissza egy alkalmazott jelszavát.

A behatolás során a tinédzserek hírességek utazási történetét keresték a hálózaton, és megpróbáltak hozzáférni az ügyfelek fizetési információihoz.

Miután több napon keresztül további kiváltságokat szereztek, a hackerek gyakorlatilag birtokolták "a királyság kulcsait", így "ellenőrzést adva az egész hálózat felett" - mondta Fenhalls.

A behatolás során Flowers azt mondta Jubairnek, hogy "a kormány megérdemli, hogy feltörjék", a bíróság meghallgatta, mivel a TfL-nek és a hatóságoknak, akik felfedezték a támadást 2024. szeptember 1-jén, napokba telt, mire visszaszerezték az irányítást a hálózat felett.

"Tapasztalt és tehetséges"

Mindkét férfi kapcsolatban állt a Scattered Spiderrel, egy számítógépes bûnözõ csoporttal, amely feltehetõleg egy sor nagy horderejû támadás mögött áll, köztük a Marks & Spencer brit kiskereskedõket és a Co-op-ot célzó támadások mögött.

A Nemzeti Bűnüldözési Ügynökség (NCA) nyomozását követően 2025 szeptemberében letartóztatták őket, és az ügyészek "tapasztalt és tehetséges" hackerekként jellemezték a párost, akiket évek óta ismert a rendőrség.

Flowers azt is elismerte, hogy feltörte az egyesült államokbeli Sutter Health és az SSM Health Care Corporation egészségügyi szolgáltatókat. Az NCA tájékoztatása szerint a tisztek a TfL nyomozásának részeként 2024. szeptember 6-án rajtaütöttek otthonában, amikor rátaláltak a támadásokra.

Jubairt korábban fiatalkorúként elítélték az amerikai Nvidia chipgyártó elleni kibertámadások miatt, és beismerte a londoni város rendőrségének feltörését is.

ad

További tartalom Önnek