Hackers Scattered Spider condenados após hack ligado à MGM



Hackers Scattered Spider condenados após hack ligado à MGM

Dois membros britânicos do coletivo de crimes cibernéticos Scattered Spider que ajudaram a realizar o ataque cibernético de 2024 ao Transport for London foram condenados a cinco anos e meio de prisão, encerrando o que a Agência Nacional de Crimes do Reino Unido descreveu como o maior processo por crimes cibernéticos do país a chegar aos tribunais.

Embora a violação do Transport for London (TfL) tenha sido o foco da acusação, o caso também fornece uma das ligações públicas mais claras entre indivíduos condenados no Reino Unido e o grupo de crimes cibernéticos responsável por alguns dos incidentes de ransomware mais perturbadores dos últimos anos, incluindo os ataques à MGM Resorts Worldwide e à Caesars Leisure em Las Vegas.

Thalha Jubair, 20, e Owen Flowers, 18, se confessaram culpados no mês passado, antes de serem sentenciados no Woolwich Crown Court docket na quinta-feira. Os promotores disseram que a dupla se infiltrou nos sistemas da TfL entre 31 de agosto e 3 de setembro de 2024, forçando a operadora de transporte a redefinir senhas de cerca de 28.000 funcionários, interrompendo vários serviços ao cliente e deixando a organização com cerca de £ 29 milhões em custos de recuperação.

Autoridades disseram os hackers obtiveram amplo acesso administrativo após usar técnicas de engenharia social para comprometer as credenciais dos funcionários. Os investigadores recuperaram gravações, capturas de tela, registros de bate-papo e outras evidências digitais que ligavam a dupla à intrusão.

A NCA descreveu os réus como membros do Scattered Spider e disse que a investigação do Transport for London foi “longa, altamente complexa e meticulosa”.

“A perseverança e meticulosidade dos nossos agentes, e o trabalho das nossas organizações parceiras, significaram que Jubair e Flowers não tiveram outra opção senão declararem-se culpados e assumirem a responsabilidade pelos seus crimes”, disse Paul Foster, vice-diretor e chefe da Unidade Nacional de Crimes Cibernéticos da NCA.

“O perfil de criminosos como Flowers e Jubair demonstra a ameaça crescente de criminosos cibernéticos baseados no Reino Unido e em outros países de língua inglesa, sintetizados por Scattered Spider.”

Foster acrescentou: “É por isso que trabalhamos em estreita colaboração com parceiros nacionais e estrangeiros para identificar os infratores nestas redes e levá-los à justiça”.

Caso TfL expõe ataque de rede Scattered Spider contra MGM e Caesars

Acredita-se que o caso seja significativo para além do ataque TfL porque ambos os homens foram identificados pela Agência Nacional do Crime como membros da Scattered Spider, uma rede de hackers principalmente de língua inglesa conhecida por atacar grandes corporações através da representação de assist desk, troca de SIM e outras táticas de engenharia social.

O mesmo grupo atraiu a atenção mundial em setembro de 2023, após violar a MGM Resorts Worldwide, provocando interrupções generalizadas que desativaram chaves de quartos de resort, máquinas caça-níqueis, sistemas de pagamento e outras operações em suas propriedades de cassino. A Caesars Leisure também foi comprometida durante a mesma campanha depois que invasores supostamente roubaram dados de clientes. Esses incidentes estabeleceram o Scattered Spider como um dos grupos de crimes cibernéticos com motivação financeira mais capazes, operando contra grandes empresas.

Pesquisadores de segurança dizem que o Scattered Spider não é uma gangue organizada tradicional, mas uma coleção solta de hackers conectados por meio de um ecossistema on-line subterrâneo conhecido como “The Com”.

De acordo com KrebsOnSecurityos membros colaboram nas comunidades do Telegram e Discord, compartilhando técnicas, recrutando cúmplices e coordenando ataques. A publicação também informou que alguns participantes dessas comunidades foram vinculados a “grupos de violência” on-line envolvidos em perseguição, assédio, sextorsão, doxing e coação de vítimas vulneráveis ​​à automutilação.

O meio de comunicação também afirma que as confissões de culpa representaram a primeira vez que membros importantes do grupo admitiram publicamente a responsabilidade em um caso felony importante. O relatório observou que Flowers admitiu separadamente ter participado em conspirações contra os prestadores de cuidados de saúde dos EUA, SSM Well being e Sutter Well being.

Embora os procuradores se tenham concentrado na intrusão do TfL, os investigadores descreveram o caso como prova da crescente ameaça representada por jovens cibercriminosos de língua inglesa que operam a partir do Reino Unido.

A Agência Nacional do Crime disse que a promotoria demonstra seu esforço mais amplo para identificar e desmantelar membros do Scattered Spider que trabalham ao lado de parceiros internacionais de aplicação da lei, como o FBI. A sentença também ocorre no momento em que autoridades e pesquisadores de segurança continuam investigando o ecossistema mais amplo que cerca o grupo. incluindo hyperlinks para crimes cibernéticos, troca de SIM e comunidades de assédio on-line que ajudaram a alimentar alguns dos ataques mais notórios contra grandes empresas nos últimos anos.

Imagem em destaque: Agência Nacional do Crime



Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *