دو عضو کلیدی گروه مجرمانه سایبری عنکبوت پراکنده (Scattered Spider) در اولین روز از محاکمهای که انتظار میرفت شش هفته طول بکشد، به اتهامات خود اعتراف کردند. این دو نفر که در بریتانیا دستگیر شدهاند، به نقش خود در حملات سایبری گسترده از جمله فلج کردن سیستم حمل و نقل لندن و سرقت اطلاعات از شرکتهای بزرگ اعتراف کردهاند. در ادامه جزئیات این پرونده و سابقه این گروه خطرناک را مرور میکنیم.
اعتراف در روز اول محاکمه
تلها جبایر ۲۰ ساله از شرق لندن و اوون فلاورز ۱۸ ساله از والسال، به توطئه برای انجام اقدامات غیرمجاز علیه سیستمهای رایانهای حمل و نقل لندن (Transport for London) و ایجاد خطر آسیب جدی به رفاه انسان اعتراف کردند. این حمله در اوت ۲۰۲۴ انجام شد و باعث اختلال گسترده در شبکه حمل و نقل عمومی لندن گردید.
سابقه جنایی فلاورز و جبایر
طبق گزارش بیبیسی، فلاورز به تنهایی به توطئه برای هک کردن ارائهدهندگان خدمات بهداشتی ایالات متحده یعنی SSM Health Care Corporation و Sutter Health در سپتامبر ۲۰۲۴ اعتراف کرده است. جبایر نیز توسط مقامات آمریکایی تحت تعقیب است؛ در سپتامبر ۲۰۲۵، دادستانهای نیوجرسی کیفرخواستی منتشر کردند که ادعا میکند جبایر و دیگر اعضا در ۱۲۰ نفوذ به شبکههای رایانهای شامل ۴۷ نهاد آمریکایی بین مه ۲۰۲۲ و سپتامبر ۲۰۲۵ دست داشته و قربانیان حداقل ۱۱۵ میلیون دلار باج پرداخت کردهاند.
حملات باجافزاری به شرکتهای بزرگ
در ژوئیه ۲۰۲۵، وبسایت امنیتی KrebsOnSecurity گزارش داد که فلاورز و جبایر در ارتباط با حملات باجافزاری علیه خردهفروشان معروف مانند مارکس اند اسپنسر، هارودز و گروه خردهفروشی مواد غذایی بریتانیایی Co-op دستگیر شدند. منابع مطلع اعلام کردند که فلاورز همان فردی بود که پس از حملات باجافزاری سپتامبر ۲۰۲۳ که کازینوهای لاس وگاس متعلق به MGM Resorts و Caesars Entertainment را مختل کرد، به طور ناشناس با رسانهها مصاحبه کرد.
کانال تلگرامی ستاره و حملات جابهجایی سیمکارت
به گفته دادستانها، جبایر یک کانال تلگرامی پررونق به نام Star Chat را اداره میکرد. این کانال مرکز گروهی بود که با استفاده از حملات فیشینگ صوتی و پیامکی، اعتبارنامه کارمندان ارائهدهندگان عمده خدمات بیسیم در آمریکا و بریتانیا را سرقت میکرد. سپس این گروه سرویسی ارائه میداد که شماره تلفن قربانیان را به دستگاه مهاجمان هدایت کرده و پیامکها و کدهای احراز هویت را رهگیری میکرد.
کمپین فیشینگ پیامکی گسترده
دادستانهای نیوجرسی همچنین ادعا میکنند جبایر در یک کمپین فیشینگ انبوه پیامکی در تابستان ۲۰۲۲ شرکت داشته که منجر به سرقت اعتبارنامه ورود واحد (SSO) از کارمندان صدها شرکت شد. این کمپین هفتهها طول کشید و به نفوذ و سرقت داده از بیش از ۱۳۰ سازمان از جمله LastPass، DoorDash، Mailchimp، Plex و Signal انجامید.
هویت مخفی جبایر در ۱۵ سالگی
گزارش KrebsOnSecurity در سال گذشته فاش کرد که یکی از هویتهای جایگزین جبایر در سن ۱۵ سالگی Everlynn بوده است. او با استفاده از آدرسهای ایمیل پلیس و دولت به خطر افتاده، «درخواستهای اضطراری داده» جعلی میفروخت و از شرکتهای بزرگ فناوری اطلاعات مشترکین را طلب میکرد و ادعا میکرد این درخواستها مربوط به مسائل حیاتی مرگ و زندگی است.
سایر اعضا و محکومیتها
در آوریل ۲۰۲۶، تایلر بیوکنن ۲۴ ساله تبعه بریتانیا و عضو عنکبوت پراکنده، به اتهام توطئه کلاهبرداری سیمی و سرقت هویت تشدیدشده اعتراف کرد. دولت اعلام کرد بیوکنن و جبایر و دیگران با استفاده از اعتبارنامههای دزدیده شده در فیشینگ ۲۰۲۲، حداقل ۸ میلیون دلار ارز دیجیتال از قربانیان در آمریکا سرقت کردند. بیوکنن قرار است در ۲ اکتبر محکوم شود. همچنین نوح مایکل اوربان ۲۰ ساله از فلوریدا در اوت ۲۰۲۵ به ۱۰ سال زندان فدرال و پرداخت ۱۳ میلیون دلار غرامت محکوم شد.
وزارت دادگستری آمریکا اعلام کرده است که سه متهم دیگر این گروه هنوز با اتهاماتی روبرو هستند: احمد حسام الدین البدوی (۲۴ ساله) از تگزاس، اوانس اونییکا اوسیبو (۲۱ ساله) از دالاس، و جوئل مارتین ایوانز (۲۶ ساله) از کارولینای شمالی. قرار است فلاورز و جبایر در ۱۵ ژوئیه ۲۰۲۶ در دادگاهی در لندن محکوم شوند.





