Medium

Two Scattered Spider Hackers Get 5.5 Years Each for £29 Million TfL Hack

Was ist passiert?

Zwei Mitglieder der Hacker-Gruppe Scattered Spider wurden am 16. Juli 2026 vor dem Woolwich Crown Court zu je fünfeinhalb Jahren Freiheitsstrafe verurteilt. Owen Flowers (18) und Thalha Jubair (20) waren für den Cyberangriff auf Transport for London (TfL) im Jahr 2024 verantwortlich, der einen Schaden von etwa 29 Millionen Pfund verursachte. Der Angriff legte 148 TfL-Systeme lahm und zwang alle 27.000 Mitarbeiter der Verkehrsbehörde, persönlich ihre Passwörter zurückzusetzen.

Hintergrund & Bedeutung

Die Scattered Spider-Gruppe ist für ihre Fähigkeit bekannt, komplexe Social Engineering- und Credential-Stuffing-Angriffe durchzuführen. Der TfL-Hack demonstriert die verheerenden Folgen unzureichender Authentifizierungsmechanismen und Zugriffskontroller. Die Urteilssprechung zeigt, dass Behörden und Strafverfolgungsbehörden zunehmend gegen Cyberkriminelle vorgehen. Solche großflächigen Angriffe auf kritische Infrastrukturen gefährden nicht nur wirtschaftlich, sondern auch die öffentliche Sicherheit und Mobilität.

Empfehlungen für IT-Teams

Organisationen sollten sofort handeln: Implementieren Sie Multi-Faktor-Authentifizierung (MFA) für alle Systeme, insbesondere für privilegierte Accounts. Führen Sie regelmäßige Sicherheitstrainings durch, um Social Engineering-Angriffe zu erkennen. Etablieren Sie ein robustes Identitäts- und Zugriffsmanagementsystem (IAM) und überwachen Sie verdächtige Anmeldeversuche kontinuierlich. Regelmäßige Penetrationstests und Sicherheitsaudits sind essentiell.

Fazit

Das Urteil gegen Scattered Spider verdeutlicht die ernsten rechtlichen Konsequenzen für Cyberkriminelle. Unternehmen müssen ihre Abwehrmaßnahmen gegen Social Engineering und Credential-basierte Angriffe dringend verstärken.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/two-scattered-spider-hackers-get-5-5-years-each-for-29-million-tfl-hack/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.07.2026
Alle CVEs ansehen