Δύο άνδρες στο Ηνωμένο Βασίλειο δήλωσαν ένοχοι για ποινικές κατηγορίες που προέκυψαν από μια κυβερνοεπίθεση τον Αύγουστο του 2024, η οποία παρέλυσε το Transport for London, τον οργανισμό που είναι υπεύθυνος για το δίκτυο δημόσιων μεταφορών στη Μεγάλη Περιοχή του Λονδίνου. Το δίδυμο ήταν βασικά μέλη μιας διαβόητης ομάδας κυβερνοεγκλήματος Scattered Spider, και οι δηλώσεις ενοχής τους έγιναν την πρώτη ημέρα μιας δίκης που αναμενόταν να διαρκέσει έξι εβδομάδες.

Scattered Spider: Ποιοι είναι οι δύο κατηγορούμενοι και τι έκαναν
Ο Thalha Jubair, 20 ετών, από το Ανατολικό Λονδίνο και ο 18χρονος Owen Flowers από το Walsall παραδέχθηκαν ότι συνωμότησαν για να διαπράξουν μη εξουσιοδοτημένες ενέργειες κατά των συστημάτων υπολογιστών του Transport for London. Σύμφωνα με μια αναφορά από το BBC, ο Flowers μόνος του παραδέχθηκε ότι συμμετείχε σε μια συνωμοσία για να χακάρει παρόχους υγειονομικής περίθαλψης στις Η.Π.Α., όπως οι SSM Health Care Corporation και Sutter Health, τον Σεπτέμβριο του 2024.
Δείτε επίσης: Οι hackers Scattered Spider πίσω από την επίθεση στη Marks & Spencer;
Ο Jubair ήταν, επίσης, καταζητούμενος από τις αμερικανικές αρχές επιβολής του νόμου. Τον Σεπτέμβριο του 2025, οι εισαγγελείς στο Νιου Τζέρσεϊ αποκάλυψαν ένα κατηγορητήριο, σύμφωνα με το οποίο ο Jubair και άλλα μέλη των Scattered Spider διέπρατταν απάτη υπολογιστών, απάτη μέσω τηλεπικοινωνιών και ξέπλυμα χρήματος στα πλαίσια 120 εισβολών σε δίκτυα υπολογιστών σε 47 οντότητες στις Η.Π.Α. Οι επιθέσεις έλαβαν χώρα μεταξύ Μαΐου 2022 και Σεπτεμβρίου 2025 και τα θύματα πλήρωσαν τουλάχιστον 115 εκατομμύρια δολάρια σε λύτρα.
Τον Ιούλιο του 2025, το KrebsOnSecurity ανέφερε ότι οι Flowers και Jubair συνελήφθησαν στο Ηνωμένο Βασίλειο σε σχέση με τις επιθέσεις λύτρων των Scattered Spider κατά των λιανοπωλητών Marks & Spencer και Harrods και του βρετανικού λιανοπωλητή τροφίμων Co-op Group. Επίσης, πολλές πηγές που είναι εξοικειωμένες με αυτές τις έρευνες είπαν ότι ο Flowers ήταν το μέλος των Scattered Spider που ανώνυμα έδωσε συνεντεύξεις στα μέσα ενημέρωσης τις ημέρες μετά τις επιθέσεις του Σεπτεμβρίου 2023, οι οποίες διέκοψαν τις λειτουργίες στα καζίνο του Λας Βέγκας που λειτουργούν από τις MGM Resorts και Caesars Entertainment.
Δείτε επίσης: Συνελήφθη μέλος των hackers Scattered Spider

Σύμφωνα με τους εισαγγελείς, ο Jubair συνδιοικούσε ένα πολυσύχναστο κανάλι στο Telegram που ονομάζεται Star Chat, το οποίο ήταν το σπίτι μιας ομάδας SIM-swapping που χρησιμοποιούσε επιθέσεις phishing μέσω φωνής και SMS για να κλέψει διαπιστευτήρια από υπαλλήλους μεγάλων παρόχων ασύρματης επικοινωνίας στις Η.Π.Α. και το Ηνωμένο Βασίλειο. Η ομάδα στη συνέχεια χρησιμοποιούσε αυτή την πρόσβαση για να πουλήσει μια υπηρεσία που μπορούσε να ανακατευθύνει τον αριθμό τηλεφώνου ενός στόχου σε μια συσκευή που ελέγχουν οι επιτιθέμενοι. Οι δράστες μπορούσαν να υποκλέψουν τις κλήσεις και τα μηνύματα κειμένου του θύματος, συμπεριλαμβανομένων των κωδικών μιας χρήσης για την πολυπαραγοντική αυθεντικοποίηση.
Οι εισαγγελείς του Νιου Τζέρσεϊ ισχυρίζονται επίσης ότι ο Jubair ήταν εμπλεκόμενος σε μια μαζική εκστρατεία phishing μέσω SMS, το καλοκαίρι του 2022, που έκλεψε διαπιστευτήρια single sign-on από υπαλλήλους εκατοντάδων εταιρειών. Αυτή η εκστρατεία phishing που διήρκεσε εβδομάδες οδήγησε σε εισβολές και κλοπές δεδομένων σε περισσότερους από 130 οργανισμούς, συμπεριλαμβανομένων των LastPass, DoorDash, Mailchimp, Plex και Signal.
Δείτε επίσης: Οι hackers Scattered Spider συνεργάζονται με την RansomHub

Η υπόθεση των δύο νεαρών μελών των Scattered Spider αναδεικνύει με τον πιο χαρακτηριστικό τρόπο τη διαρκώς αυξανόμενη απειλή του οργανωμένου κυβερνοεγκλήματος και τις σοβαρές επιπτώσεις που μπορεί να έχει σε κρίσιμες υποδομές, επιχειρήσεις και δημόσιους οργανισμούς. Οι επιθέσεις τους απέδειξαν ότι ακόμη και μεγάλοι οργανισμοί με προηγμένα συστήματα ασφαλείας μπορούν να βρεθούν αντιμέτωποι με ιδιαίτερα εξελιγμένες και συντονισμένες κυβερνοεπιθέσεις.
Παράλληλα, η υπόθεση υπογραμμίζει την ανάγκη για ενίσχυση των μηχανισμών κυβερνοασφάλειας, επενδύσεις στην εκπαίδευση του ανθρώπινου δυναμικού και στενότερη διεθνή συνεργασία μεταξύ των διωκτικών αρχών. Σε ένα ψηφιακό περιβάλλον όπου οι κυβερνοαπειλές εξελίσσονται συνεχώς, η πρόληψη και η έγκαιρη αντιμετώπισή τους αποτελούν πλέον κρίσιμες προτεραιότητες για την προστασία της κοινωνίας και της οικονομίας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
