Două persoane implicate în unul dintre cele mai mediatizate atacuri ciberneti din 2024 s-au declarat vinovate în fața instanțelor din Regatul Unit, în prima zi a unui proces care urma să dureze șase săptămâni. Cei doi bărbați sunt membri ai grupului de criminalitate cibernetică cunoscut sub numele de Scattered Spider și au recunoscut acuzațiile penale care le-au fost aduse în legătură cu un atac devastator împotriva infrastructurii de transport londoneze.
În august 2024, grupul Scattered Spider a lansat un atac cibernetic major împotriva Transport for London, organizația responsabilă de gestionarea întregii rețele de transport public din zona metropolitană Londra. Atacul a perturbat semnificativ operațiunile acestei entități critice, afectând servicii folosite zilnic de milioane de pasageri. Incidentul a atras atenția autorităților internaționale și a demonstrat capacitatea grupului de a viza infrastructuri de importanță națională.
Scattered Spider este un grup de criminalitate cibernetică deosebit de activ, cunoscut pentru tactici sofisticate de inginerie socială, phishing și compromiterea identităților digitale ale angajaților din companii mari. Grupul a fost asociat cu numeroase incidente de răsunet internațional în ultimii ani, vizând sectoare diverse precum telecomunicațiile, ospitalitatea și transporturile. Membrii săi sunt, în general, vorbitori nativi de limbă engleză, ceea ce le permite să manipuleze mai eficient angajații companiilor țintă prin apeluri telefonice și mesaje frauduloase.
Declarațiile de vinovăție obținute în prima zi de proces reprezintă o victorie semnificativă pentru autoritățile de aplicare a legii, care au intensificat în ultimii ani colaborarea internațională pentru identificarea și urmărirea penală a actorilor din spațiul cibernetic. Acest caz subliniază că anonimatul online nu mai constituie o protecție infailibilă, iar cooperarea dintre agențiile din SUA, Regatul Unit și alte state a permis atribuirea atacurilor și inițierea procedurilor judiciare.
Pentru organizațiile din România, acest caz oferă lecții importante privind protejarea infrastructurilor critice și a sistemelor IT împotriva atacurilor de tip social engineering. Entitățile publice și private care gestionează servicii esențiale, fie că este vorba despre transport, utilități sau servicii financiare, trebuie să investească în programe de conștientizare a angajaților, în autentificare multifactor robustă și în proceduri clare de verificare a identității în comunicările interne. Colaborarea cu autoritățile naționale de securitate cibernetică și raportarea promptă a incidentelor rămân măsuri esențiale pentru limitarea impactului unor astfel de atacuri.