reklama
BusinessFoodsGamesLife StyleTechTravelUncategorizedWorld

Paaugliai, įsilaužę į „TfL“ sistemą, policijai buvo žinomi dar kelerius metus prieš kibernetinę ataką

portalas sužinojo, kad du jaunuoliai, nuteisti už 2024 m. kibernetinę ataką, kuri paralyžavo „Transport for London“ (TfL) veiklą, turėjo ilgą kibernetinių nusikaltimų istoriją ir abu buvo žinomi teisėsaugos institucijoms.

18-metis Owen Flowers iš Walsallo ir 20-metis Thalha Jubair iš rytų Londono pirmadienį prisipažino kalti dėl šio išpuolio.

Šis įsilaužimas kelis mėnesius sutrikdė „TfL“ paslaugų teikimą, paveikė milijonų žmonių asmens duomenis ir privertė visus 28 000 „TfL“ darbuotojų asmeniškai atkurti savo slaptažodžius.

portalas nustatė, kad valdžios institucijos dažnai bandė sustabdyti O. Flowerso ir T. Jubairo nusikalstamą veiklą – tai kelia klausimų dėl tokių intervencijų veiksmingumo jaunų kibernetinių nusikaltėlių atžvilgiu.

Ekspertai portalas teigė, kad šis atvejis taip pat rodo, jog kibernetinių atakų vykdytojai dažnai nesupranta savo veiksmų pasekmių realiame pasaulyje.

Nacionalinė nusikaltimų agentūra (NCA) teigia, kad tai pabrėžia būtinybę suteikti jos pareigūnams papildomus įgaliojimus.

Flowerso ir Jubairo teismo procese paaiškėjo, kad jie priklausė kibernetinių nusikaltimų grupuotei „Scattered Spider“.

Ši laisvai organizuota jaunų anglakalbių kibernetinių nusikaltėlių gauja siejama su dešimtimis kitų kibernetinių atakų, įskaitant atakas prieš mažmenininkus „Marks and Spencer“ ir „Co-op“.

Tačiau, kaip sužinojo portalas, policija pirmą kartą atkreipė dėmesį į Flowersą netrukus po to, kai jam sukako 16 metų.

2023 m. spalio mėn. jis buvo sulaikytas už nedidelio masto kibernetinį nusikaltimą, o jį aplankė Vakarų Midlandso regioninio kibernetinių nusikaltimų padalinio prevencijos pareigūnai.

Policija teigia, kad vizito metu Flowers nebendravo su pareigūnais, todėl jam buvo įteiktas įsakymas nutraukti neteisėtą veiklą, siekiant atgrasyti jį nuo tolesnių nusikaltimų.

Policija turėjo galimybę pakviesti jį dalyvauti nacionalinėje programoje „Cyber Choices“, kurios tikslas – nukreipti jaunimą nuo kibernetinių nusikaltimų.

Tačiau Flowers jau buvo tiriamas dėl nusikaltimo ir nenorėjo bendradarbiauti su pareigūnais, todėl jie nusprendė, kad jis netinka dalyvauti programoje.

Vos po kelių mėnesių šis paauglys, gyvenęs su savo močiute, kartu su „Scattered Spider“ grupuote įvykdė vis rimtesnių kibernetinių nusikaltimų seriją, kurios kulminacija tapo ataka prieš TfL.

NCA direktoriaus pavaduotojas Paulas Fosteris, vadovaujantis Nacionaliniam kibernetinių nusikaltimų skyriui, teigė, kad šis atvejis išryškino iššūkius, kuriuos kelia nedidelis skaičius itin gabių nusikaltėlių.

Jis paragino suteikti stipresnius teisinius įgaliojimus – pavyzdžiui, siūlomus kibernetinių nusikaltimų rizikos įsakymus (CCRO) – siekiant spręsti tokias bylas.

CCRO, kuriuos Jungtinės Karalystės vyriausybė paskelbė kaip dalį planuojamų „Kompiuterių netinkamo naudojimo įstatymo“ reformų, yra skirti tam, kad policija ir teismai galėtų taikyti apribojimus asmenims, laikomiems didelės rizikos, kol jie nepadarė dar rimtesnių pažeidimų.

Pasak Fosterio, šie įsakymai „leistų teisėsaugos institucijoms anksčiau įsikišti prieš didelės rizikos kibernetinių nusikaltimų vykdytojus“.

portalas sužinojo, kad du jaunuoliai, nuteisti už kibernetinę ataką, kuri 2024 m. paralyžavo „Transport for London“ (TfL) veiklą, turėjo ilgą kibernetinių nusikaltimų istoriją ir abu buvo žinomi teisėsaugos institucijoms.

18-metis Owen Flowers iš Walsallo ir 20-metis Thalha Jubair iš rytų Londono pirmadienį prisipažino kalti dėl šio išpuolio įvykdymo.

Šis įsilaužimas kelis mėnesius sutrikdė „TfL“ paslaugų teikimą, paveikė milijonų žmonių asmens duomenis ir privertė visus 28 000 „TfL“ darbuotojų asmeniškai atkurti savo slaptažodžius.

portalas nustatė, kad valdžios institucijos dažnai bandė sustabdyti Flowerso ir Jubairo nusikalstamą veiklą – tai kelia klausimų dėl tokių intervencijų veiksmingumo jaunų kibernetinių nusikaltėlių atžvilgiu.

Ekspertai portalas teigė, kad šis atvejis taip pat rodo, jog kibernetinių atakų vykdytojai dažnai nesupranta savo veiksmų pasekmių realiame pasaulyje.

Nacionalinė nusikaltimų agentūra (NCA) teigia, kad tai pabrėžia būtinybę suteikti jos pareigūnams papildomus įgaliojimus.

Flowerso ir Jubairo teismo procese paaiškėjo, kad jie priklausė kibernetinių nusikaltimų grupuotei „Scattered Spider“.

Ši laisvai organizuota jaunų anglakalbžių kibernetinių nusikaltėlių gauja siejama su dešimtimis kitų kibernetinių atakų, įskaitant atakas prieš mažmenininkus „Marks and Spencer“ ir „Co-op“.

Tačiau, kaip sužinojo portalas, policija pirmą kartą atkreipė dėmesį į Flowersą netrukus po to, kai jam sukako 16 metų.

2023 m. spalio mėn. jis buvo sulaikytas už nedidelio masto kibernetinį nusikaltimą, o jį aplankė Vakarų Midlandso regioninio kibernetinių nusikaltimų padalinio prevencijos pareigūnai.

Policija teigia, kad vizito metu Flowers nebendravo su pareigūnais, todėl jam buvo įteiktas įsakymas nutraukti neteisėtą veiklą, siekiant atgrasyti jį nuo tolesnių nusikaltimų.

Policija turėjo galimybę pakviesti jį dalyvauti nacionalinėje programoje „Cyber Choices“, kurios tikslas – atitraukti jaunimą nuo kibernetinių nusikaltimų.

Tačiau Flowers jau buvo tiriamas dėl nusikaltimo ir nenorėjo bendradarbiauti su pareigūnais, todėl jie nusprendė, kad jis netinka dalyvauti programoje.

Vos po kelių mėnesių šis paauglys, gyvenęs su savo močiute, kartu su „Scattered Spider“ grupuote įvykdė vis rimtesnių kibernetinių nusikaltimų seriją, kurios kulminacija tapo ataka prieš TfL.

NCA direktoriaus pavaduotojas Paulas Fosteris, vadovaujantis Nacionaliniam kibernetinių nusikaltimų skyriui, teigė, kad šis atvejis išryškino iššūkius, kuriuos kelia nedidelis skaičius labai gabių nusikaltėlių.

Jis paragino suteikti stipresnius teisinius įgaliojimus – pavyzdžiui, siūlomus kibernetinių nusikaltimų rizikos įsakymus (CCRO) – siekiant spręsti tokias bylas.

CCRO, kuriuos Jungtinės Karalystės vyriausybė paskelbė kaip dalį planuojamų „Kompiuterių netinkamo naudojimo įstatymo“ reformų, yra skirti tam, kad policija ir teismai galėtų taikyti apribojimus asmenims, laikomiems didelės rizikos, kol jie nepadarė dar rimtesnių pažeidimų.

Pasak Fosterio, šie įsakymai „sudarytų sąlygas anksčiau imtis teisėsaugos priemonių prieš didelės rizikos kibernetinių nusikaltimų vykdytojus“.

Related Articles

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button