KülföldSzerző: euronews 2026. 07. 16. 3 percnyi olvasás
A TfL, amelynek mintegy 27 000 alkalmazott jelszavát kellett visszaállítania, becslése szerint a támadás körülbelül 29 millió font (34 millió euró) kárt és további 10 millió font (11,7 millió euró) kieső bevételt okozott a szervezetnek.
A brit bíróság csütörtökön börtönbüntetésre ítélt két fiatal férfit a londoni tömegközlekedési szolgáltató ellen 2024-ben elkövetett kibertámadás miatt, amely az egyik legnagyobb brit adatvédelmi incidens során több millió ügyfél személyes adatait tárta fel.
A 20 éves kelet-londoni Thalha Jubairt és a 18 éves angliai West Midlands-i Owen Flowerst öt és fél év börtönbüntetésre ítélték a londoni Woolwich koronabíróságon.
A páros bűnösnek vallotta magát a múlt hónapban a Transport for London (TfL) hálózatának feltörésében 2024. augusztus 31. és szeptember 3. között, és így hozzájutott mintegy hétmillió ügyfél nevéhez és elérhetőségi adataihoz.
"Két férfit elítéltek, mert kibertámadást indítottak a Transport for London ellen, ami több tízmillió font veszteségbe került, és ügyfelek ezreit érintette" - írta a londoni City rendőrsége az X-en.
Mark Turner bíró szerint a támadás nem zavarta meg a közlekedési szolgáltatásokat, de a TfL rendszereinek egyes részeit három hónapig offline állapotban hagyta, ami körülbelül 25 millió fontba (29,3 millió euróba) került a szervezetnek.
Turner szerint a pár tettei "nagyon komoly" zavart okoztak, és elsősorban "önző bravúr" motiválta őket.
Mark Fenhalls ügyész szerint a pár a TfL alkalmazotti igazolványaival jutott hozzá a közlekedési hálózathoz, amelyet a "russianmarket"-on, egy sötét internetes piactéren találtak ellopott bejelentkezések számára.
A páros 16 órán keresztül folyamatosan dolgozott, és a Telegram üzenetküldő alkalmazáson keresztül kommunikált az éjszaka folyamán, hogy feltörjék a rendszert, miután meggyőzték az ügyfélszolgálatot, hogy állítsák vissza egy alkalmazott jelszavát.
A behatolás során a tinédzserek hírességek utazási történetét keresték a hálózaton, és megpróbáltak hozzáférni az ügyfelek fizetési információihoz.
Miután több napon keresztül további kiváltságokat szereztek, a hackerek gyakorlatilag birtokolták "a királyság kulcsait", így "ellenőrzést adva az egész hálózat felett" - mondta Fenhalls.
A behatolás során Flowers azt mondta Jubairnek, hogy "a kormány megérdemli, hogy feltörjék", a bíróság meghallgatta, mivel a TfL-nek és a hatóságoknak, akik felfedezték a támadást 2024. szeptember 1-jén, napokba telt, mire visszaszerezték az irányítást a hálózat felett.
Mindkét férfi kapcsolatban állt a Scattered Spiderrel, egy számítógépes bûnözõ csoporttal, amely feltehetõleg egy sor nagy horderejû támadás mögött áll, köztük a Marks & Spencer brit kiskereskedõket és a Co-op-ot célzó támadások mögött.
A Nemzeti Bűnüldözési Ügynökség (NCA) nyomozását követően 2025 szeptemberében letartóztatták őket, és az ügyészek "tapasztalt és tehetséges" hackerekként jellemezték a párost, akiket évek óta ismert a rendőrség.
Flowers azt is elismerte, hogy feltörte az egyesült államokbeli Sutter Health és az SSM Health Care Corporation egészségügyi szolgáltatókat. Az NCA tájékoztatása szerint a tisztek a TfL nyomozásának részeként 2024. szeptember 6-án rajtaütöttek otthonában, amikor rátaláltak a támadásokra.
Jubairt korábban fiatalkorúként elítélték az amerikai Nvidia chipgyártó elleni kibertámadások miatt, és beismerte a londoni város rendőrségének feltörését is.