دو عضو جوان از گروه معروف هکری «اسکترید اسپایدر» (Scattered Spider) در دادگاه تاج و تاج‌دار وولویچ به ۵ سال و ۶ ماه حبس تعزیری محکوم شدند. این پرونده، که به هک ناگهانی حمل‌ونقل لندن (TfL) در اوت ۲۰۲۴ مربوط می‌شود، به عنوان بزرگترین پیگرد قانونی جرایم سایبری در تاریخ دادگاه‌های بریتانیا ثبت شده است.

جزئیات حمله و تبعات فوری

حملهٔ نفوذی که از ۳۱ اوت تا ۳ سپتامبر ۲۰۲۴ ادامه داشت، منجر به از کار افتادن ۱۴۸ سیستم حیاتی TfL شد. تاثیرات فوری شامل موارد زیر بود:

  • متوقف شدن سرویس Dial-a-Ride (خدمت حمل‌ونقل افراد آسیب‌پذیر)
  • فلج شدن کانال پرداخت‌های دیجیتال و صدور کارت‌های سفر تخفیف‌دار
  • بسته شدن درخواست‌های کارت‌های عکس Oyster برای کودکان و جوانان
  • کندی فرآیند بازپرداخت‌ها و توقف توسعه بلیت‌های بدون تماس
  • بازنشانی اجباری رمز عبور برای ۲۷,۰۰۰ کارمند به‌صورت حضوری

آژانس ملی جرایم (NCA) و سرویس پیگرد قانونی (CPS) خسارات مستقیم و هزینه‌های بازیابی را حدود ۲۹ میلیون پوند برآورد کرده‌اند.

نقشه قانونی بی‌سابقه: اولین محکومیت تحت بند ۳ZA

فلاورز و جبیر در ۲۲ ژوئن ۲۰۲۶، روز آغاز محاکمه، به جرم خود اعتراف کردند. اتهام آن‌ها بر اساس بند ۳ZA قانون سوءاستفاده از رایانه ۱۹۹۰ — جدی‌ترین بند این قانون — بود. آن‌ها پذیرفتند که در قبال ایجاد خطر جدی برای رفاه انسانی «سهل‌انگار» (reckless) بوده‌اند.

سازمان CPS اعلام کرد این دو نفر اولین هکرانی هستند که با موفقیت تحت این بند محکوم شده‌اند، در حالی که NCA این پرونده را تنها دومین پیگرد از این نوع می‌داند. این اختلاف در شمارش احتمالاً به تفاوت در تعریف «پیگرد» در برابر «محكومیت قطعی» برمی‌گردد.

ریسک‌های وجودی: ۵۶ میلیارد پوند ضربه به اقتصاد بریتانیا

بخش خیره‌کننده‌ترین پرونده، ارزیابی‌های تحلیلی درباره «چه می‌توانست اتفاق بیفتد» است. NCA برآورد می‌کند که در صورت موفقیت کامل هکرها در خاموش کردن شبکه، آسیب به اقتصاد بریتانیا می‌توانست تا ۵۶ میلیارد پوند برسد. CPS نیز این رقم را در رده‌های «میلیاردها پوند» قرار می‌دهد.

این سناریوی وحشتناک محقق نشد، زیرا تیم امنیتی TfL تصمیم گرفت شبکه خود را به‌صورت پیش‌گیرانه قطع کند تا نفوذ را مهار کند — تصمیمی که هزینه‌های سنگینی داشت اما از كارتراست جلوگیری کرد.

هویت هکرها و سوابق دیگر

مشخصات اوون فلاورز (۱۸ ساله) طلحه جبیر (۲۰ ساله)
حکم ۵.۵ سال حبس ۵.۵ سال حبس
جرائم اضافی حمله به SSM Health و Sutter Health (آمریکا) پرونده باز در نیوجرسی (کلاهبرداری، پولشویی)
تاریخ دستگیری ۶ سپتامبر ۲۰۲۴ (اطلاعات در متن اصلی ذکر نشده)

حمله به زیرساخت‌های بهداشتی: جان‌ها در خطر

فلاورز در момент دستگیری در حال انجام حمله فعال به دو سازمان بهداشتی آمریکایی — SSM Health Care Corporation و Sutter Health — بود. در گفتگوهای تلگرامی ضبط شده، او تهدید کرده بود سیستم‌ها را قفل کند، در حالی که می‌نوشت: «ممکن است یک فرد ۹۰ ساله را که با دستگاه‌های حیاتی زنده است بکشد.» intervening ارگان‌های انفاذ قانون مانع از محقق شدن این تهدید شد.

گروه اسکترید اسپایدر: تهدیدی فرامرزی

NCA هر دو متهم را به عنوان اعضای اصلی گروه اسکترید اسپایدر (که با نام‌های Octo Tempest، UNC3944، و 0ktapus نیز ردیابی می‌شود) توصیف کرده است. این گروه از سال ۲۰۲۲ تا ۲۰۲۵ متهم به انجام صدها حمله سایبری است.

FBI که در بیانیه NCA نقل شده، فعالیت‌های این گروه را شامل موارد زیر می‌داند:

  • اخاذی داده (Data Extortion)
  • SIM Swapping (دزدیدن شماره تلفن قربانیان)
  • مهندسی اجتماعی پیشرفته

شكایت باز شده در نیوجرسی (سپتامبر ۲۰۲۵) علیه جبیر، دامنه وسیع‌تری از جرایم را آشکار می‌کند: حدود ۱۲۰ نفوذ شبکه، حداقل ۴۷ قربانی آمریکایی، و بیش از ۱۱۵ میلیون دلار باج پرداخت شده بین می ۲۰۲۲ تا سپتامبر ۲۰۲۵.

شواهد دیجیتال و همکاری بین‌المللی

بازرسان NCA از خانه فلاورز موارد زیر را ضبط کردند:

  • لپ‌تاپ‌ها، رایانه‌های رومیزی، هارد دیسک‌ها و درایوهای USB
  • اسکرین‌شات اتصال به زیرساخت TfL
  • ویدیوهای ضبط شده از حرکت جبیر در سیستم‌های TfL
  • گفتگوهای تلگرامی و فضای کاری آنلاین مشترک

ارتباط جبیر با TfL از طریق اطلاعات استخراج شده در خارج از کشور و با همکاری دادستانان خارجی اثبات شد — نمونی از اهمیت همکاری‌های بین‌المللی در مبارزه با جرایم سایبری.

داده‌های لو رفته: تأثیر بر شهروندان

TfL اعلام کرد که اطلاعات زیر به‌دست هکرها رسیده است:

  • نام‌ها و آدرس‌های ایمیل
  • آدرس‌های منزل (در صورت ثبت)
  • داده‌های بازپرداخت Oyster شامل شماره حساب و کد شعبه بانکی برای ~۵,۰۰۰ نفر

معنا و پیامدهای پرونده

این پرونده نقطه عطفی در حقوق سایبری بریتانیا است. استفاده موفق از بند ۳ZA قانون سوءاستفاده از رایانه — که برای حملات به زیرساخت‌های حیاتی طراحی شده — پیشینۀ قانونی مهمی ایجاد می‌کند. همزمان، پرونده نشان می‌دهد که گروه‌هایی مانند اسکترید اسپایدر چگونه با تلفیق مهندسی اجتماعی، باج‌افزار، و تهدید زیرساخت‌های حیاتی، خطر وجودی برای خدمات ضروری ایجاد می‌کنند.

همکاری NCA، CPS، FBI و دادستانان خارجی در این پرونده، مدل آینده‌ای برای پیگرد جرایم سایبری فرامرزی را ترسیم می‌کند.


منابع: بیانیه رسمی NCA، گزارش‌های CPS، مستندات دادگاه تاج و تاج‌دار وولویچ.