两名“分散蜘蛛”黑客因 2024 年伦敦交通局网络攻击而各被判处五年零六个月监禁。此次泄露导致 148 个系统瘫痪,迫使 27,000 名员工亲自重置密码,并造成约 2900 万英镑的损失和恢复成本。
来自东伦敦的 Thalha Jubair 和来自沃尔索尔的 Owen Flowers 于 2026 年 7 月 16 日在伍尔维奇刑事法庭接受判决。国家犯罪局量刑公告将该案描述为向英国法院提起的最大规模的网络犯罪起诉。
两名被告均于 6 月 22 日(即审判预定开始日)认罪。他们承认自己犯有 1990 年《计算机滥用法》第 3ZA 条下的一项罪行,理由是他们不顾后果地考虑自己的行为是否对人类福祉造成或造成严重损害的重大风险。
有关伦敦交通局网络攻击的主要事实
| 案例详情 | 已确认信息 |
|---|---|
| 被告 | 塔尔哈·朱拜尔和欧文·弗劳尔斯 |
| 发作期 | 2024年8月31日至9月3日 |
| 句子 | 每人五年零六个月 |
| 系统已禁用 | 148 伦敦交通局系统 |
| 受影响的员工 | 27,000 名员工需要亲自重置密码 |
| 财务影响 | 损失和恢复成本约为 2,900 万英镑 |
| 网络犯罪集团 | 分散蜘蛛 |
攻击者于 2024 年 8 月 31 日至 9 月 3 日期间渗透了伦敦交通局的计算机网络。伦敦交通局于 9 月 1 日检测到可疑活动,并限制对其部分环境的访问,以保护安全关键系统。
该组织的迅速遏制阻止了袭击导致伦敦交通网络瘫痪。地铁、公交和铁路服务继续运营,但许多面向客户的服务和行政服务受到干扰。
这皇家检察署案件摘要表示伦敦交通局不得不断开部分网络,以防止造成更大范围的损害。检察官表示,被告之间的信息表明他们曾讨论过销毁或取消对系统的访问。
伦敦交通局的哪些服务受到干扰?
这次网络攻击影响了乘客、员工和弱势伦敦人使用的服务。一些系统变得不可用,而另一些系统则必须通过手动程序进行操作。
电话预约服务中断。该服务为因残疾或长期健康状况而无法轻松使用公共汽车、火车或伦敦地铁的人们提供交通服务。
该事件还影响了Oyster退款、优惠旅行卡、数字支付渠道以及儿童和青少年Oyster照片卡的应用。计划扩展的非接触式票务被推迟。
| 受影响地区 | 报告的影响 |
|---|---|
| 员工访问 | 所有 27,000 名员工都必须前往伦敦交通局办公室重置密码 |
| 牡蛎退款 | 客户经历了更长的退款延迟 |
| 照片卡应用 | 儿童和青少年暂时无法申请 |
| 拨打电话 | 为弱势乘客提供的预订服务受到干扰 |
| 关键系统 | 工作人员使用手动解决方法来维持重要操作 |
| 非接触式票务 | 计划的扩张被推迟 |
客户数据被访问
伦敦交通局确认攻击者访问了某些客户信息。受影响的数据包括一些姓名、联系方式以及与 Oyster 卡退款相关的信息。
在其更新的网络安全事件通知伦敦交通局表示,已联系受影响的客户并通知信息专员办公室。监管机构于 2025 年 2 月结束了此事,但没有对伦敦交通局采取行动。
伦敦交通局表示,没有发现任何证据表明攻击期间访问的信息随后被滥用。客户仍应谨慎对待声称与 Oyster 账户、退款或个人数据泄露相关的意外消息。
调查人员如何将黑客与攻击联系起来
调查人员从 Flowers 处查获了笔记本电脑、电脑塔、硬盘驱动器和 USB 设备。一台笔记本电脑包含显示与伦敦交通局基础设施连接的屏幕截图。
据警方称,同一设备上保存着攻击期间录制的视频,显示 Jubair 访问了伦敦交通局系统NCA调查账户。调查人员还恢复了 Telegram 对话以及两人使用共享在线工作空间的证据。
还从海外获得了朱拜尔与入侵事件有关的证据。这CPS 量刑发布表示英国和国际当局之间的合作帮助检察官确定了这次袭击事件。
- 屏幕截图显示了与伦敦交通局基础设施的网络连接。
- 视频显示 Jubair 在事件期间访问了伦敦交通局系统。
- 电报消息记录了被告之间的通信。
- 共享的远程工作空间支持他们的联合活动。
- 海外证据有助于将朱拜尔与此次袭击联系起来。
鲜花还针对美国医疗机构
弗劳尔斯承认了与攻击美国两家医疗机构 SSM Health 和 Sutter Health 相关的单独罪行。当局在调查他在伦敦交通局袭击事件中所扮演的角色时遇到了这一活动。
他承认犯有《计算机滥用法》第 3 条规定的两项罪行,涉及共谋并试图损害医疗机构的计算机系统。
弗劳尔斯后来因使用电子设备违反保释条件而再次被捕。 Jubair 因未能提供从他身上没收的设备的 PIN 码或密码而被单独指控。
分散蜘蛛在伦敦交通局袭击中的作用
NCA 认定 Jubair 和 Flowers 是 Scattered Spider 的主要成员,这是一个组织松散的网络犯罪集团,与社会工程、凭证盗窃、SIM 交换和数据勒索有关。
分散蜘蛛以针对员工和服务台而闻名,而不仅仅是依赖技术漏洞。与该名称相关的攻击者经常冒充工作人员、操纵支持人员并试图绕过多因素身份验证。
NCA 表示,调查和逮捕严重扰乱了该组织的活动。然而,分散蜘蛛作为一个分散的集体运作,其他犯罪分子可能会继续使用该名称或类似的方法。
为什么第 3ZA 条定罪很重要
第 3ZA 节涵盖导致或造成严重物质损失的重大风险的未经授权的计算机活动。它适用于犯罪者意图造成损害或不顾后果地采取行动是否会发生损害的情况。
官方第 3ZA 条立法包括对人类福祉、环境、国家安全或国家经济的严重损害。因此,潜在的处罚比基本的未经授权访问犯罪的处罚更为严厉。
检察官认为,朱贝尔和弗劳尔斯是第一批根据该条款被成功起诉的黑客。 NCA 单独称该诉讼是英国同类刑事诉讼中的第二起,并强调该条款的使用是多么罕见。
潜在的经济损失可能会更大
伦敦交通局确认的成本约为 2900 万英镑。这一数字涵盖了袭击后的直接损失、恢复工作和恢复费用。
当局表示,伦敦交通网络的成功关闭可能会给整个英国经济造成高达 560 亿英镑的损失。这是风险估计,而不是实际发生的损害。
伦敦交通局的反应使安全关键系统保持运行,并防止该事件导致运输服务停止。其公众事件更新说在整个响应过程中都维持了安全关键流程。
关键基础设施运营商的网络安全课程
起诉表明,即使运输系统仍然可用,对业务系统的攻击也会给公共服务带来风险。身份管理、客户数据库、支付服务和员工访问都可能成为干扰点。
组织应确保紧急访问程序不完全依赖于在攻击期间可能受到影响的系统。经过测试的离线流程可以帮助在网络受到控制和恢复的同时维持关键功能。
该案例还表明了快速报告攻击的重要性。伦敦交通局尽早联系了执法部门,使调查人员能够保留证据并与国际合作伙伴进行协调。
- 需要对服务台密码重置进行严格的身份检查。
- 对特权帐户使用防网络钓鱼的多因素身份验证。
- 将关键操作系统与公司和客户网络分开。
- 维护经过测试的离线恢复计划和安全备份。
- 监控远程访问工具、异常帐户更改和批量身份验证失败。
- 保留日志并在检测到入侵后立即联系执法部门。
- 审查义务《计算机滥用法》第 3ZA 条在评估严重的网络事件时。
FAQ
谁因伦敦交通网络攻击而入狱?
Thalha Jubair 和 Owen Flowers 因参与 2024 年伦敦交通局网络攻击而分别被判处五年零六个月监禁。
有多少伦敦交通局系统因此次攻击而瘫痪?
此次攻击导致伦敦交通局 148 个系统无法运行。一些关键功能需要在系统恢复时手动解决。
伦敦交通局网络攻击造成了多少损失?
TfL 报告损失和恢复成本约为 2,900 万英镑。当局估计,交通网络完全关闭可能会造成更大的经济损失。
伦敦交通局网络攻击期间客户数据是否被访问?
是的。伦敦交通局表示,某些客户信息被盗取,包括姓名、联系方式以及一些与 Oyster 退款相关的数据。伦敦交通局没有发现任何证据表明该信息被滥用。
什么是分散蜘蛛?
Scattered Spider 是一个组织松散的网络犯罪集团,涉及社会工程、凭证盗窃、SIM 交换、网络入侵和数据勒索。
