Scroll untuk baca artikel
Networking

Anggota Spider yang tersebar mengaku bersalah meretas Transport for London

28
×

Anggota Spider yang tersebar mengaku bersalah meretas Transport for London

Share this article
anggota-spider-yang-tersebar-mengaku-bersalah-meretas-transport-for-london
Anggota Spider yang tersebar mengaku bersalah meretas Transport for London

Anggota Spider yang tersebar mengaku bersalah meretas Transport for London

Dua anggota kelompok kejahatan dunia maya ‘Scattered Spider’ mengaku bersalah meretas sistem Transport for London (TfL) pada tahun 2024.

Example 300x600

Kedua individu tersebut, Thalha Jubair (20) dan Owen Flowers (18), melanggar sistem layanan transportasi London antara 31 Agustus dan 3 September 2024, menyebabkan kerugian jutaan poundsterling.

Jubair dan Bunga sebelumnya menolak keterlibatan dalam insiden tersebut tetapi telah mengubah pengakuan bersalah mereka pada hari pertama persidangan di Pengadilan Woolwich Crown.

gambar

TfL adalah badan publik yang bertanggung jawab mengelola sebagian besar jaringan transportasi London, melayani jutaan wilayah metropolitan, dan menangani ribuan perjalanan setiap hari.

Pada tanggal 2 September 2024, infrastruktur TfL mengalami insiden keamanan siber, menyebabkan gangguan operasional itu berlanjut selama berhari-hari.

Para penyerang mengakses data dari sistem pengembalian dana Oyster TfL dan mengganggu layanan pengembalian dana pelanggan, sehingga menunda pengembalian dana untuk beberapa pengguna.

Pada 12 September, TfL mengakui hal itu data pelanggan telah dicuri dalam serangan tersebut, sementara Badan Kejahatan Nasional Inggris (NCA) mengumumkan pada hari yang sama penangkapan Bungatersangka saat itu.

Jubair dan Bunga itu ditangkap pada 18 September 2025setelah penyelidik mendapatkan bukti yang memberatkan keduanya, bahkan lebih dari sekadar serangan siber TfL. Flowers melanggar persyaratan jaminannya dua kali, pada bulan Maret dan Mei 2025.

Menurut NCA, serangan siber di TfL memaksa 28.000 karyawannya mengunjungi kantor lokal mereka untuk mengatur ulang kata sandi mereka dan menyebabkan kerugian finansial sebesar £29 juta ($38,3 juta) pada organisasi transportasi umum.

“Serangan tersebut menyebabkan kerugian jutaan poundsterling pada bagian penting dari infrastruktur nasional penting Inggris, dan merupakan ketidaknyamanan yang signifikan bagi pelanggan,” kata Wakil Direktur NCA Paul Foster.

“Hasil hari ini tidak akan mungkin tercapai jika TfL tidak terlibat dengan penegakan hukum sejak dini, jadi saya akan mendesak organisasi lain untuk melakukan hal yang sama dalam situasi seperti ini.”

Para penyelidik menyita beberapa perangkat dari rumah Flower, termasuk laptop berisi tangkapan layar yang menunjukkan konektivitas ke infrastruktur TfL, bukti akses ke pasar yang menjual kredensial curian, dan video yang menunjukkan Jubair melanggar sistem TfL.

Para peretas berkomunikasi melalui Telegram dan platform kolaborasi online bersama selama penyusupan, kata NCA.

Selain TfL, pihak berwenang juga mengaitkan Bunga dengan intrusi di SSM Health Care Corporation dan Sutter Health, keduanya merupakan organisasi layanan kesehatan Amerika.

Kedua anggota Scattered Spider dijadwalkan untuk diadili pada tanggal 22 Juni, namun hukumannya dijadwal ulang menjadi tanggal 16 Juli karena perubahan pengakuan bersalah mereka.

gambar artikel

Uji setiap lapisan sebelum penyerang melakukannya

Tim keamanan mencatat 54% serangan yang berhasil dan hanya memberikan peringatan 14%. Sisanya bergerak melalui lingkungan Anda tanpa terlihat.

Whitepaper Picus menunjukkan bagaimana simulasi pelanggaran dan serangan menguji aturan SIEM dan EDR Anda sehingga ancaman berhenti lolos saat terdeteksi.

Dapatkan whitepapernya