IT之家 9 月 20 日消息,英國國家犯罪調查局(NCA)本周逮捕了 19 歲的 Thalha Jubair 和 18 歲的 Owen Flowers,並於當地時間 9 月 18 日正式對兩人提出指控,稱他們參與了去年對倫敦交通局(TfL)的黑客入侵事件。
據悉,倫敦交通局在去年 8 月底遭到黑客組織 Scattered Spider 攻擊,導致票價和數據系統癱瘓數月,約 5000 名乘客的個人信息被泄露,經濟損失高達 3000 萬英鎊(現匯率約合 2.88 億元人民幣),Thalha Jubair 和 Owen Flowers 均被指控是該組織成員,同時直接參與了此次攻擊事件。
同一天,美國司法部也起訴了 Thalha Jubair,指控他「涉及至少 120 起網絡入侵和勒索案件」,受害對象包括 47 家企業 / 機構,涉及美國聯邦法院、一家匿名關鍵基礎設施企業、醫療集團 SSM Health Care Corporation 等。
IT之家獲悉,美國司法部聲稱 Thalha Jubair 在 2022 年 5 月至 2025 年 9 月期間,通過「社交工程手段」獲取企業網絡訪問權限,進而竊取並加密一系列企業數據,再向相應企業勒索贖金,累計獲得不法收入 1.15 億美元(IT之家注:現匯率約合 8.19 億元人民幣)。目前美國檢方已對 Jubair 提出計算機欺詐共謀、計算機欺詐、電匯欺詐共謀、電匯欺詐等多項罪名指控。如果罪名全部成立,他最高可能面臨 95 年監禁。不過,Thalha Jubair 在進行相應黑客活動時仍是未成年人。