Dois jovens cibercriminosos, Owen Flowers (18 anos) e Thalha Jubair (20 anos), foram condenados a cinco anos e meio de prisão pelo Reino Unido na última quinta-feira (16). A sentença decorre de um ataque cibernético atribuído à dupla, integrante do grupo Scattered Spider, dirigido ao Transport for London (TfL) no final de 2024.
O ataque, ocorrido entre 31 de agosto e 3 de setembro de 2024, forçou o TfL a desligar sistemas para conter a invasão. A interrupção afetou 148 sistemas internos, provocou perdas estimadas em 29 milhões de libras (quase R$ 200 milhões) e resultou em paralisação temporária de serviços de transporte em Londres.
Além da indisponibilidade de modais, houve falhas em sistemas de pagamento digitais e indisponibilidade de pacotes com cartões de viagem destinados a jovens. O processo de reembolso também ficou suspenso durante o incidente, ampliando o impacto sobre usuários.
Investigações indicaram exposição de dados sensíveis de aproximadamente 5.000 clientes, incluindo nomes, e-mails, endereços e contas bancárias. Mais de 27 mil funcionários do TfL foram afetados e precisaram comparecer presencialmente aos postos de trabalho para redefinir senhas dias após o ataque.
Prisões e investigações
Flowers foi detido em 6 de setembro de 2024, em sua residência, quando tinha 17 anos. Na ocasião, as autoridades o encontraram conduzindo ataques simultâneos contra duas redes de saúde dos Estados Unidos — SSM Health e Sutter Health — e tentando extorquir os hospitais, com a ameaça de paralisar o sistema médico.
Em mensagens obtidas pelos investigadores, Flowers reconheceu que suas ações poderiam “matar algum idoso de 90 anos ligado a aparelhos”. A polícia apreendeu diversos equipamentos na busca à sua casa, incluindo computadores, pen drives e discos rígidos.
Ao contrário de Flowers, não há detalhes públicos exatos sobre a forma de prisão de Jubair. Autoridades londrinas afirmaram ter contado com auxílio de promotores internacionais para localizá-lo. Jubair se declarou culpado e há denúncia aberta contra ele nos Estados Unidos.
Imagem: Divulgação
As apurações também apontaram que ambos ocupavam posições centrais no coletivo Scattered Spider — conhecido ainda como Octo Tempest e UNC3944 — grupo que vinha atacando empresas e organizações em vários países.
Entre alvos anteriores atribuídos ao grupo estão MGM Resorts, Caesars Entertainment, Riot Games, Reddit, Coinbase e DoorDash. Em 2024, o coletivo ainda teria direcionado ataques a companhias aéreas no Canadá e outras corporações. Segundo as investigações, os criminosos empregam técnicas de vishing para capturar credenciais e contornar autenticação multifator, depois sequestrando dados para exigir resgates milionários.
A Agência Nacional de Combate ao Crime (NCA) do Reino Unido estimou que, se a rede do TfL tivesse sido totalmente derrubada antes do desligamento dos sistemas, a economia teria sofrido um impacto de 56 bilhões de libras (R$ 400 bilhões). A condenação marcou a primeira aplicação bem-sucedida da seção 3ZA da lei inglesa, que penaliza hackers por conduta que represente risco à vida humana e ao bem-estar da sociedade.
Em paralelo a esse caso, investigações internacionais alertaram para um novo vírus chamado BusySnake, que usa inteligência artificial para atacar agências governamentais em países incluindo o Brasil.
Com informações de Tecmundo

Gudyê GR6 é editor-chefe e especialista em tendências musicais e entretenimento na GR6, a maior produtora de funk do Brasil. Com anos de experiência no mercado fonográfico, Gudyê lidera a equipe de conteúdo trazendo as últimas notícias sobre música, cultura urbana. Autor do Post: Gudyê GR6