دو عضو کلیدی گروه مجرمانه سایبری عنکبوت پراکنده (Scattered Spider) در اولین روز از محاکمه‌ای که انتظار می‌رفت شش هفته طول بکشد، به اتهامات خود اعتراف کردند. این دو نفر که در بریتانیا دستگیر شده‌اند، به نقش خود در حملات سایبری گسترده از جمله فلج کردن سیستم حمل و نقل لندن و سرقت اطلاعات از شرکت‌های بزرگ اعتراف کرده‌اند. در ادامه جزئیات این پرونده و سابقه این گروه خطرناک را مرور می‌کنیم.

گروه هکری عنکبوت پراکنده

اعتراف در روز اول محاکمه

تلها جبایر ۲۰ ساله از شرق لندن و اوون فلاورز ۱۸ ساله از والسال، به توطئه برای انجام اقدامات غیرمجاز علیه سیستم‌های رایانه‌ای حمل و نقل لندن (Transport for London) و ایجاد خطر آسیب جدی به رفاه انسان اعتراف کردند. این حمله در اوت ۲۰۲۴ انجام شد و باعث اختلال گسترده در شبکه حمل و نقل عمومی لندن گردید.

سابقه جنایی فلاورز و جبایر

طبق گزارش بی‌بی‌سی، فلاورز به تنهایی به توطئه برای هک کردن ارائه‌دهندگان خدمات بهداشتی ایالات متحده یعنی SSM Health Care Corporation و Sutter Health در سپتامبر ۲۰۲۴ اعتراف کرده است. جبایر نیز توسط مقامات آمریکایی تحت تعقیب است؛ در سپتامبر ۲۰۲۵، دادستان‌های نیوجرسی کیفرخواستی منتشر کردند که ادعا می‌کند جبایر و دیگر اعضا در ۱۲۰ نفوذ به شبکه‌های رایانه‌ای شامل ۴۷ نهاد آمریکایی بین مه ۲۰۲۲ و سپتامبر ۲۰۲۵ دست داشته و قربانیان حداقل ۱۱۵ میلیون دلار باج پرداخت کرده‌اند.

حملات باج‌افزاری به شرکت‌های بزرگ

در ژوئیه ۲۰۲۵، وب‌سایت امنیتی KrebsOnSecurity گزارش داد که فلاورز و جبایر در ارتباط با حملات باج‌افزاری علیه خرده‌فروشان معروف مانند مارکس اند اسپنسر، هارودز و گروه خرده‌فروشی مواد غذایی بریتانیایی Co-op دستگیر شدند. منابع مطلع اعلام کردند که فلاورز همان فردی بود که پس از حملات باج‌افزاری سپتامبر ۲۰۲۳ که کازینوهای لاس وگاس متعلق به MGM Resorts و Caesars Entertainment را مختل کرد، به طور ناشناس با رسانه‌ها مصاحبه کرد.

کانال تلگرامی ستاره و حملات جابه‌جایی سیم‌کارت

به گفته دادستان‌ها، جبایر یک کانال تلگرامی پررونق به نام Star Chat را اداره می‌کرد. این کانال مرکز گروهی بود که با استفاده از حملات فیشینگ صوتی و پیامکی، اعتبارنامه کارمندان ارائه‌دهندگان عمده خدمات بی‌سیم در آمریکا و بریتانیا را سرقت می‌کرد. سپس این گروه سرویسی ارائه می‌داد که شماره تلفن قربانیان را به دستگاه مهاجمان هدایت کرده و پیامک‌ها و کدهای احراز هویت را رهگیری می‌کرد.

کمپین فیشینگ پیامکی گسترده

دادستان‌های نیوجرسی همچنین ادعا می‌کنند جبایر در یک کمپین فیشینگ انبوه پیامکی در تابستان ۲۰۲۲ شرکت داشته که منجر به سرقت اعتبارنامه ورود واحد (SSO) از کارمندان صدها شرکت شد. این کمپین هفته‌ها طول کشید و به نفوذ و سرقت داده از بیش از ۱۳۰ سازمان از جمله LastPass، DoorDash، Mailchimp، Plex و Signal انجامید.

هویت مخفی جبایر در ۱۵ سالگی

گزارش KrebsOnSecurity در سال گذشته فاش کرد که یکی از هویت‌های جایگزین جبایر در سن ۱۵ سالگی Everlynn بوده است. او با استفاده از آدرس‌های ایمیل پلیس و دولت به خطر افتاده، «درخواست‌های اضطراری داده» جعلی می‌فروخت و از شرکت‌های بزرگ فناوری اطلاعات مشترکین را طلب می‌کرد و ادعا می‌کرد این درخواست‌ها مربوط به مسائل حیاتی مرگ و زندگی است.

سایر اعضا و محکومیت‌ها

در آوریل ۲۰۲۶، تایلر بیوکنن ۲۴ ساله تبعه بریتانیا و عضو عنکبوت پراکنده، به اتهام توطئه کلاهبرداری سیمی و سرقت هویت تشدیدشده اعتراف کرد. دولت اعلام کرد بیوکنن و جبایر و دیگران با استفاده از اعتبارنامه‌های دزدیده شده در فیشینگ ۲۰۲۲، حداقل ۸ میلیون دلار ارز دیجیتال از قربانیان در آمریکا سرقت کردند. بیوکنن قرار است در ۲ اکتبر محکوم شود. همچنین نوح مایکل اوربان ۲۰ ساله از فلوریدا در اوت ۲۰۲۵ به ۱۰ سال زندان فدرال و پرداخت ۱۳ میلیون دلار غرامت محکوم شد.

وزارت دادگستری آمریکا اعلام کرده است که سه متهم دیگر این گروه هنوز با اتهاماتی روبرو هستند: احمد حسام الدین البدوی (۲۴ ساله) از تگزاس، اوانس اونییکا اوسیبو (۲۱ ساله) از دالاس، و جوئل مارتین ایوانز (۲۶ ساله) از کارولینای شمالی. قرار است فلاورز و جبایر در ۱۵ ژوئیه ۲۰۲۶ در دادگاهی در لندن محکوم شوند.