Масштаб Кибератака Scattered Spider в 2024 году на транспорт Лондона (TfL) оказался гораздо шире по своим масштабам, чем предполагалось на первый взгляд: выяснилось, что были затронуты личные данные миллионов пассажиров лондонских автобусов, поездов и метро.
По данным Би-би-сикоторая получила и просмотрела копию базы данных от неназванного хакера, данные содержали имена, адреса электронной почты, номера стационарных и мобильных телефонов, а также уличные адреса примерно 10 миллионов человек. По данным Computer Weekly, копия базы данных, содержащая 15 миллионов строк данных, была уничтожена.
Scattered Spider взломал системы TfL в августе 2024 года – инцидент стал известен в начале сентября – и вынудили TfL заплатить миллионы за реагирование и восстановительные расходы, в конечном итоге власти ему выставили счет почти на 40 миллионов фунтов стерлингов.
Это не повлияло на способность TfL запускать свои основные сервисы, но вызвало серьезные сбои в работе технических сервисов, таких как сторонние интерфейсы прикладного программирования (API) и общедоступные сервисы Oyster.
Двое подростков, которых с тех пор зовут Оуэн Флауэрс и Тальха Джубайр, предстал перед Вестминстерским мировым судом в сентябре 2025 года. предъявлено обвинение в правонарушениях, связанных с инцидентом. Полноценный судебный процесс должен состояться позднее в этом году.
TfL сообщила Computer Weekly, что широко обнародовала информацию об украденных данных в сентябре 2024 года и держала клиентов в курсе на протяжении всего расследования.
«Безопасность наших систем и данных клиентов чрезвычайно важна для нас, и мы постоянно контролируем наши системы, чтобы гарантировать, что только авторизованные лица могут получить доступ, и продолжаем предпринимать все необходимые действия для их защиты», — сказал представитель.
“На момент инцидента мы выявили около 5000 клиентов, нуждающихся в поддержке, поскольку мы знали, что некоторые данные о возврате средств по их картам Oyster также могли быть доступны, включая номера банковских счетов и коды сортировки. В качестве меры предосторожности мы связались с этими клиентами напрямую как можно скорее, чтобы предложить нашу поддержку и шаги, которые они могут предпринять”.
Однако, раскрывая инцидент, TfL также заявила, что обратилась только к чуть более семи миллионам человек, которые зарегистрировали свои адреса электронной почты с ее помощью, и около 40% этих электронных писем так и не были открыты, что позволяет предположить, что миллионы людей вообще не подозревают, что их данные были раскрыты.
ESET Джейк Мур сказал, что самым удивительным элементом ситуации было не то, что от взлома пострадали миллионы людей, а то, что потребовалось почти 18 месяцев, чтобы это стало известно.
«Десять миллионов записей — это невероятно ценный набор данных для преступников, и когда он объединяется с другими ранее раскрытыми данными, он становится сокровищницей, которую никогда не удалят», — сказал Мур.
«Даже если данные еще не подвергались активному злоупотреблению, весьма вероятно, что они будут продаваться и повторно использоваться в мошеннических целях в течение многих лет.
«Когда миллионы обычных людей каждый день полагаются на такую услугу, влияние выходит далеко за пределы самой организации, поэтому так важна немедленная прозрачность масштабов кибератак», — сказал он. «Поэтому любой, у кого есть платежные реквизиты, привязанные к счету TfL, должен продолжать внимательно следить за своими банковскими выписками и проявлять осторожность в отношении любых неожиданных сообщений».
Письма пропущены
Кевен Найт, генеральный директор Талионсказал, что вызывает беспокойство тот факт, что только 58% электронных писем с уведомлениями, отправленных TfL, были когда-либо открыты, учитывая, что это была самая значительная возможность для организации действовать и общаться более широко.
“Они [TfL] “Мне следовало делать больше, чтобы люди знали, что они отправляли электронные письма, чтобы они могли их искать”, – сказал он. “Непринятие мер может означать, что они пытаются скрыть истинный масштаб инцидента, что не только опасно, но и крайне безответственно.
“Теперь огромная часть этих жертв осталась в полном неведении относительно того факта, что их данные были скомпрометированы. Это сделало бы их более восприимчивыми к фишинговым электронным письмам.
Найт добавил: “Это не те действия, которые мы должны когда-либо ожидать от организации, связанной с правительством. Если приходят ответные электронные письма или если люди не читают уведомления о нарушениях, это означает, что необходимы другие каналы связи. Оставлять жертв полностью в неведении – это не выход”.
Следующие шаги
Хотя кажется, что этим набором данных широко не злоупотребляли, после последнего раскрытия информации Мур из ESET посоветовал любому, кто когда-либо связывал свою электронную почту или платежные данные с учетной записью TfL, следует внимательно следить за неожиданными входящими контактами и необъяснимыми расходами в выписках по своим банковским счетам или кредитным картам.
Дальнейшие рекомендации информацию для потребителей, пострадавших от взломов в организациях, хранящих их данные, можно получить в Национальном центре кибербезопасности Великобритании (NCSC).
В эту статью были внесены поправки в 17:08 по Гринвичу в пятницу, 6 марта, с учетом ответа TfL.
2026-03-06 11:33:00
1772974719
#Нападение #рассеянного #паука #на #TfL #затронуло #миллионов #человек
Ещё по этой теме

