NYHETER

Scattered Spider-duo döms till fängelse för cyberattack mot Transport for London

Scattered Spider-duo döms till fängelse för cyberattack mot Transport for London

Den 16 juli 2026 dömde Woolwich Crown Court i London två unga medlemmar av den ökända hackinggruppen Scattered Spider till fem och ett halvt års fängelse var. Owen Flowers, 18 år, och Thalha Jubair, 20 år, hade tidigare erkänt sig skyldiga till cyberattacken mot Transport for London (TfL) som genomfördes i slutet av augusti 2024.

Attacken kostade TfL minst 29 miljoner pund, slog ut 148 system, tvingade 27 000 anställda att återställa sina lösenord i person och exponerade personuppgifter för uppskattningsvis 10 miljoner resenärer. Flowers dömdes även för separata intrång mot två amerikanska vårdgivare.

Hur attacken gick till

Angriparna tog sig in via ett telefonsamtal, ett så kallat vishing-angrepp, där de utgav sig för att vara IT-support och lurade en TfL-anställd att lämna ut inloggningsuppgifter. Därifrån spred de sig lateralt i nätverket och fick tillgång till känsliga system. Flowers och Jubair liveströmde delar av attacken, något som senare användes som bevisning mot dem.

Fallet är det största åtalet för cyberbrott i brittisk historia och genomfördes av National Crime Agency (NCA).

Scattered Spider

Scattered Spider är en lösligt sammansatt grupp av unga, engelsktalande angripare kända för social engineering och vishing-attacker mot stora organisationer. Gruppen har tidigare kopplats till attacker mot MGM Resorts, Caesars Entertainment och flera andra storbolag.

Gruppen rekryterar aktivt unga personer och lockar med pengar, vilket gör att medlemmar ofta är tonåringar eller i tidiga tjugoåren. Domen mot Flowers och Jubair är ett av de starkaste signalerna hittills om att myndigheterna tar ungdomliga cyberbrottslingar på allvar.

Lärdomar för organisationer

  • Vishing är en av de vanligaste intrångsvägarna. Utbilda medarbetare i att aldrig lämna ut inloggningsuppgifter via telefon, oavsett hur trovärdig avsändaren låter
  • Inför strikt verifiering av identitet för alla IT-supportärenden, inklusive lösenordsåterställning
  • Begränsa lateral förflyttning i nätverket med segmentering och minsta möjliga behörighet
  • Övervaka privilegierade konton och ovanliga inloggningsförsök i realtid
  • Ha en testad incidentplan för det fall en anställd luras att lämna ut sina uppgifter

BlckIT hjälper organisationer att stärka skyddet mot social engineering och identitetsbaserade attacker. Kontakta oss för en genomgång av er säkerhetsmedvetenhet.