La police britannique a déclaré jeudi que l’emprisonnement de deux pirates informatiques avait « gravement » entravé les activités du tristement célèbre groupe de cybercriminalité connu sous le nom de Scattered Spider.
Owen Flowers, 18 ans, et Thalha Jubair, 20 ans, ont plaidé coupables plus tôt cette année pour avoir piraté en 2024 Transport of London (TfL), l’organisme gouvernemental chargé de superviser le système de transport en commun de la capitale britannique. Tous deux ont été condamnés jeudi à cinq ans et six mois de prison.
L’emprisonnement de Flowers et Jubair rappelle que, parfois, les pirates informatiques les plus dangereux et les plus efficaces ne travaillent pas pour des agences gouvernementales sophistiquées dotées d’un budget de plusieurs millions de dollars. Le plus souvent, il s’agit plutôt de hackers très jeunes et intelligents, motivés par l’argent et l’infamie de leurs pairs.
Des groupes tels que Scattered Spider, ainsi que ShinyHunters, un autre collectif de cybercriminels, ciblent et exploitent souvent les employés et les individus plutôt que les systèmes informatiques, une stratégie à la fois efficace et difficile à contrer.
Alors que les membres des groupes de hackers ont tendance à aller et venir, les groupes eux-mêmes peuvent changer de nom. Mais les autorités britanniques sont convaincues que l’emprisonnement de Flowers et Jubair représente un coup dur pour Scattered Spider, un groupe amorphe qui a été lié à des dizaines d’attaques très médiatisées, comme celles contre le géant des casinos MGM, la compagnie aérienne WestJet et la société de cybersécurité Okta. Ces attaques ont à leur tour permis aux pirates d’accéder à plusieurs clients de ces entreprises.
« Scattered Spider a constitué la menace de cybercriminalité la plus importante pour le Royaume-Uni ces dernières années. Grâce à cette enquête, nous avons gravement perturbé cette menace et traduit les principaux délinquants en justice », a déclaré Paul Foster, chef de l’unité nationale de cybercriminalité de la National Crime Agency du Royaume-Uni.
Les deux pirates sont à l’origine de la cyberattaque contre TfL à l’été 2024, qui a mis hors ligne l’infrastructure du système, y compris le système de billetterie, et le système d’information en ligne et en temps réel sur les arrivées de trains. Les perturbations ont duré des semaines.
Flowers et Jubair ont été arrêtés un an plus tard. À l’époque, le FBI accusait Jubair d’être impliqué dans des attaques contre plus de 120 entreprises utilisant des tactiques d’ingénierie sociale.
Les autorités ont déclaré que l’attaque contre TfL avait entraîné des pertes d’environ 29 millions de livres sterling (environ 47 millions de dollars). Les deux pirates avaient un accès si approfondi aux systèmes de TfL qu’ils « auraient pu fermer et arrêter complètement TfL » et détenaient « les clés du royaume » des systèmes de l’entreprise, selon The Guardian.
Lorsque vous achetez via des liens dans nos articles, nous pouvons gagner une petite commission. Cela n’affecte pas notre indépendance éditoriale.

