دو عضو جوان از گروه معروف هکری «اسکترید اسپایدر» (Scattered Spider) در دادگاه تاج و تاجدار وولویچ به ۵ سال و ۶ ماه حبس تعزیری محکوم شدند. این پرونده، که به هک ناگهانی حملونقل لندن (TfL) در اوت ۲۰۲۴ مربوط میشود، به عنوان بزرگترین پیگرد قانونی جرایم سایبری در تاریخ دادگاههای بریتانیا ثبت شده است.
جزئیات حمله و تبعات فوری
حملهٔ نفوذی که از ۳۱ اوت تا ۳ سپتامبر ۲۰۲۴ ادامه داشت، منجر به از کار افتادن ۱۴۸ سیستم حیاتی TfL شد. تاثیرات فوری شامل موارد زیر بود:
- متوقف شدن سرویس Dial-a-Ride (خدمت حملونقل افراد آسیبپذیر)
- فلج شدن کانال پرداختهای دیجیتال و صدور کارتهای سفر تخفیفدار
- بسته شدن درخواستهای کارتهای عکس Oyster برای کودکان و جوانان
- کندی فرآیند بازپرداختها و توقف توسعه بلیتهای بدون تماس
- بازنشانی اجباری رمز عبور برای ۲۷,۰۰۰ کارمند بهصورت حضوری
آژانس ملی جرایم (NCA) و سرویس پیگرد قانونی (CPS) خسارات مستقیم و هزینههای بازیابی را حدود ۲۹ میلیون پوند برآورد کردهاند.
نقشه قانونی بیسابقه: اولین محکومیت تحت بند ۳ZA
فلاورز و جبیر در ۲۲ ژوئن ۲۰۲۶، روز آغاز محاکمه، به جرم خود اعتراف کردند. اتهام آنها بر اساس بند ۳ZA قانون سوءاستفاده از رایانه ۱۹۹۰ — جدیترین بند این قانون — بود. آنها پذیرفتند که در قبال ایجاد خطر جدی برای رفاه انسانی «سهلانگار» (reckless) بودهاند.
سازمان CPS اعلام کرد این دو نفر اولین هکرانی هستند که با موفقیت تحت این بند محکوم شدهاند، در حالی که NCA این پرونده را تنها دومین پیگرد از این نوع میداند. این اختلاف در شمارش احتمالاً به تفاوت در تعریف «پیگرد» در برابر «محكومیت قطعی» برمیگردد.
ریسکهای وجودی: ۵۶ میلیارد پوند ضربه به اقتصاد بریتانیا
بخش خیرهکنندهترین پرونده، ارزیابیهای تحلیلی درباره «چه میتوانست اتفاق بیفتد» است. NCA برآورد میکند که در صورت موفقیت کامل هکرها در خاموش کردن شبکه، آسیب به اقتصاد بریتانیا میتوانست تا ۵۶ میلیارد پوند برسد. CPS نیز این رقم را در ردههای «میلیاردها پوند» قرار میدهد.
این سناریوی وحشتناک محقق نشد، زیرا تیم امنیتی TfL تصمیم گرفت شبکه خود را بهصورت پیشگیرانه قطع کند تا نفوذ را مهار کند — تصمیمی که هزینههای سنگینی داشت اما از كارتراست جلوگیری کرد.
هویت هکرها و سوابق دیگر
| مشخصات | اوون فلاورز (۱۸ ساله) | طلحه جبیر (۲۰ ساله) |
|---|---|---|
| حکم | ۵.۵ سال حبس | ۵.۵ سال حبس |
| جرائم اضافی | حمله به SSM Health و Sutter Health (آمریکا) | پرونده باز در نیوجرسی (کلاهبرداری، پولشویی) |
| تاریخ دستگیری | ۶ سپتامبر ۲۰۲۴ | (اطلاعات در متن اصلی ذکر نشده) |
حمله به زیرساختهای بهداشتی: جانها در خطر
فلاورز در момент دستگیری در حال انجام حمله فعال به دو سازمان بهداشتی آمریکایی — SSM Health Care Corporation و Sutter Health — بود. در گفتگوهای تلگرامی ضبط شده، او تهدید کرده بود سیستمها را قفل کند، در حالی که مینوشت: «ممکن است یک فرد ۹۰ ساله را که با دستگاههای حیاتی زنده است بکشد.» intervening ارگانهای انفاذ قانون مانع از محقق شدن این تهدید شد.
گروه اسکترید اسپایدر: تهدیدی فرامرزی
NCA هر دو متهم را به عنوان اعضای اصلی گروه اسکترید اسپایدر (که با نامهای Octo Tempest، UNC3944، و 0ktapus نیز ردیابی میشود) توصیف کرده است. این گروه از سال ۲۰۲۲ تا ۲۰۲۵ متهم به انجام صدها حمله سایبری است.
FBI که در بیانیه NCA نقل شده، فعالیتهای این گروه را شامل موارد زیر میداند:
- اخاذی داده (Data Extortion)
- SIM Swapping (دزدیدن شماره تلفن قربانیان)
- مهندسی اجتماعی پیشرفته
شكایت باز شده در نیوجرسی (سپتامبر ۲۰۲۵) علیه جبیر، دامنه وسیعتری از جرایم را آشکار میکند: حدود ۱۲۰ نفوذ شبکه، حداقل ۴۷ قربانی آمریکایی، و بیش از ۱۱۵ میلیون دلار باج پرداخت شده بین می ۲۰۲۲ تا سپتامبر ۲۰۲۵.
شواهد دیجیتال و همکاری بینالمللی
بازرسان NCA از خانه فلاورز موارد زیر را ضبط کردند:
- لپتاپها، رایانههای رومیزی، هارد دیسکها و درایوهای USB
- اسکرینشات اتصال به زیرساخت TfL
- ویدیوهای ضبط شده از حرکت جبیر در سیستمهای TfL
- گفتگوهای تلگرامی و فضای کاری آنلاین مشترک
ارتباط جبیر با TfL از طریق اطلاعات استخراج شده در خارج از کشور و با همکاری دادستانان خارجی اثبات شد — نمونی از اهمیت همکاریهای بینالمللی در مبارزه با جرایم سایبری.
دادههای لو رفته: تأثیر بر شهروندان
TfL اعلام کرد که اطلاعات زیر بهدست هکرها رسیده است:
- نامها و آدرسهای ایمیل
- آدرسهای منزل (در صورت ثبت)
- دادههای بازپرداخت Oyster شامل شماره حساب و کد شعبه بانکی برای ~۵,۰۰۰ نفر
معنا و پیامدهای پرونده
این پرونده نقطه عطفی در حقوق سایبری بریتانیا است. استفاده موفق از بند ۳ZA قانون سوءاستفاده از رایانه — که برای حملات به زیرساختهای حیاتی طراحی شده — پیشینۀ قانونی مهمی ایجاد میکند. همزمان، پرونده نشان میدهد که گروههایی مانند اسکترید اسپایدر چگونه با تلفیق مهندسی اجتماعی، باجافزار، و تهدید زیرساختهای حیاتی، خطر وجودی برای خدمات ضروری ایجاد میکنند.
همکاری NCA، CPS، FBI و دادستانان خارجی در این پرونده، مدل آیندهای برای پیگرد جرایم سایبری فرامرزی را ترسیم میکند.
منابع: بیانیه رسمی NCA، گزارشهای CPS، مستندات دادگاه تاج و تاجدار وولویچ.





