Scattered Spider Hackers se declaram culpados no primeiro dia de julgamento

🇧🇷 PT 🇺🇸 EN

ue, 23 Jun 2026

← Voltar

Resumo Executivo

Dois homens se declararam culpados esta semana no Reino Unido de acusações criminais decorrentes de um ataque cibernético em agosto de 2024 que paralisou a Transport for London, a entidade responsável pela rede de transporte público na área da Grande Londres. A dupla era membro-chave de um prolífico grupo de crimes cibernéticos conhecido como

Detalhes

Dois homens se declararam culpados esta semana no Reino Unido de acusações criminais decorrentes de um ataque cibernético em agosto de 2024 que paralisou a Transport for London, a entidade responsável pela rede de transporte público na área da Grande Londres. A dupla era membro-chave de um prolífico grupo de crimes cibernéticos conhecido como Scattered Spider, e suas confissões de culpa ocorreram no primeiro dia do que se esperava que fosse um julgamento de seis semanas. Owen Flowers (esquerda) 18, e Thalha Jubair, 20. Imagem: Agência Nacional do Crime do Reino Unido (NCA).

Thalha Jubair, 20, do leste de Londres, e Owen Flowers, de 18, de Walsall, admitiram conspirar para cometer atos não autorizados contra os sistemas de computador da Transport for London e causar risco de sérios danos ao bem-estar humano. De acordo com um relatório da BBC, Flowers sozinho admitiu fazer parte de uma conspiração para invadir os provedores de saúde SSM Health Care Corporation e Sutter Health sediados nos EUA em setembro de 2024. Jubair também é procurado pelas agências de aplicação da lei dos EUA. Em setembro de 2025, os promotores de Nova Jersey divulgaram uma acusação alegando que Jubair e outros membros do Scattered Spider cometeram fraude informática, fraude eletrônica e lavagem de dinheiro em relação a 120 intrusões em redes de computadores envolvendo 47 entidades dos EUA entre maio de 2022 e setembro de 2025, e que as vítimas do grupo pagaram pelo menos US$ 115 milhões em pagamentos de resgate.

Em julho de 2025, KrebsOnSecurity relatou que Flowers e Jubair foram presos no Reino Unido em conexão com ataques de resgate do Scattered Spider contra os varejistas Marks & Spencer e Harrods, e o varejista de alimentos britânico Co-op Group. Várias fontes familiarizadas com essas investigações disseram que Flowers foi o membro do Scattered Spider que deu entrevistas anonimamente à mídia dias após os ataques de ransomware do grupo em setembro de 2023 terem interrompido as operações nos cassinos de Las Vegas operados pela MGM Resorts e Caesars Entertainment. De acordo com os promotores, Jubair co-administrou um movimentado canal Telegram chamado Star Chat, sede de um grupo de troca de SIM que usava ataques de phishing baseados em voz e SMS para roubar credenciais de funcionários dos principais provedores de serviços sem fio nos EUA e no Reino Unido. Um recibo do serviço de troca de SIM do Star Fraud Chat direcionado a um cliente da T-Mobile depois que o grupo obteve acesso às ferramentas internas dos funcionários da T-Mobile.

“Rocket Ace” era um dos hackers de Jubair, de acordo com promotores dos EUA. Os promotores de Nova Jersey também alegam que Jubair também esteve envolvido em uma campanha de phishing em massa por SMS durante o verão de 2022, que roubou credenciais de login único de funcionários de centenas de empresas. Essa campanha de phishing por SMS que durou semanas levou a invasões e roubos de dados em mais de 130 organizações, incluindo LastPass, DoorDash, Mailchimp, Plex e Signal. KrebsOnSecurity relatou no ano passado que um dos alter egos de Jubair aos 15 anos era “Everlynn”, um hacker que vendia “solicitações de dados de emergência” fraudulentas que usavam endereços de e-mail comprometidos da polícia e do governo para exigir.

Eles cumprirão algum tempo e conseguirão um ótimo emprego trabalhando em uma organização excluída do GCHQ por meio do Programa “Escolhas Cibernéticas”. Se não houver, alguma grande empresa de segurança cibernética os contratará, é um pouco como Better Call Saul, os melhores advogados criminais são criminosos! Por que é que quase sempre que os cibercriminosos são punidos, alguém intervém e afirma que conseguirá um emprego confortável em alguma agência de cartas ou consultoria de segurança? Para ser contratado, você precisa do conjunto certo de habilidades.

E muito mais importante: você precisa ser considerado confiável. Isso exclui praticamente qualquer trabalho que exija autorização, porque, por alguma razão maluca, a maioria das agências governamentais não considera ex-presidiários confiáveis. Ninguém vai estourar alguns caras de engenharia social desavergonhados e imprudentes. Na verdade, não é como se esses caras fossem gênios incompreendidos que eram curiosos demais para seu próprio bem.

Você já ouviu falar de Kevin Mitnick? Marcus Hutchins? Esses exemplos são aparentemente as exceções que provam a validade da regra: “Ninguém vai acabar com alguns caras de engenharia social desavergonhados e imprudentes”. Jovens adultos inteligentes potencialmente jogando seu futuro fora.

Suspiro… Um amigo do meu sobrinho é um cara de 23 anos com um talento óbvio que parece não ter interesse em um trabalho. Acho que ele quer que eu me aposente e tem a ideia de que pode ficar com meu emprego. No entanto, ele não tem conhecimento nem temperamento para fazer o trabalho. Ele é muito cabeça quente e acha que sabe absolutamente tudo sobre tudo, principalmente computadores e eletrônicos.

Por exemplo, quando ele chegou à cidade, ele estava ajudando meu sobrinho a passar um cabo na casa de alguém. Eles instalaram três cabos e não conseguiram fazer nenhum deles funcionar. Ele alegou que o cabo estava podre, que os conectores estavam ruins e que a ferramenta do cabo estava quebrada. Não havia nada de errado com nada disso - o problema é sua própria crença arrogante de que nada é culpa dele.

Ele não é meu funcionário – ele tem muitos sinais de alerta para que eu o considere para um emprego. Não, nada de cúmplices. O que seus pais devem pensar? Devemos esperar mais prisões em breve?

Embora seja difícil rastrear muitos spammers e golpistas através do labirinto cibernético da WWW, é animador ver que, com o tempo, mais dessas almas perdidas estão sendo capturadas. O triste é que muitos deles ainda são crianças. A questão do que seus pais devem pensar me faz pensar se eles estavam presentes. A paternidade geralmente envolve algum tipo de monitoramento para ver o que seu filho está fazendo online por tanto tempo antes de chegar à idade desses idiotas, onde inevitavelmente cometem algum tipo de erro e são pegos.

Eles já têm idade suficiente para saber mais... e também para enfrentar as consequências. …os pais só precisam dizer aos filhos “não sejam um maldito ladrão!”. Diga isso várias vezes e eles entenderão.

Ensine os fundamentos da moralidade. Olá, Brian: Se bem me lembro, você disse que o Scattered Spider tem uma base de recrutamento grande e robusta. Pelo que me lembro, menos de uma dúzia deles foram apreendidos, e a maioria deles não eram membros de alto nível, embora, pelo que pude extrair do seu site e de alguns outros, os resgates de Vegas tenham sido particularmente traiçoeiros. Você tem alguma ideia de qual é a contagem aproximada atual de membros ativos, de acordo com os pesquisadores de ameaças?

Suponho que a maioria de seus membros substitutos não sabem muito sobre nenhum dos outros, então duvido que modelos anteriores para combiná-los funcionem. O nome genérico parece um tanto enganoso, especialmente para os tipos de nível C que nem sequer entendem que podem ser resgatados meses depois por outras pessoas que a maioria dos repórteres e empresas podem chamar do mesmo grupo. Eles são realmente? Obrigado.

Não creio que os tribunais e as leis tenham alcançado o que deveriam ser penas mais severas para crimes cibernéticos; eles não entendem bem o raio de explosão das infrações. Crianças nas ruas, roubando muito menos e não afetando quase ninguém, muitas vezes recebem sentenças muito mais duras em comparação. Eles estão mais conectados do que as pessoas pensam. Assim como os enxames de drones semelhantes a águas-vivas.

Eu não seria tão rápido em assumir que eles não estão mutuamente conscientes, como alguns malditos MUFON. Hackear com certeza não era assim há quinze anos. E você não saberia que eles também queriam máquinas do tempo fictícias? “Jogando suas vidas fora” para serem futuros consultores de segurança quando virarem a cara.

Não, o mundo normalmente não funciona mais assim, e há muitas pessoas nessa linha que não foram pegas para contratar. Supondo que haja pelo menos um conjunto de habilidades equivalente em demanda daqui a cinco, oito, dez, o que for, daqui a cinco, oito, dez anos. Não estou dizendo que eles não podem ter uma vida após a sentença, apenas que o tempo do prodígio criminoso condenado com um futuro em um campo que exige confiança, como um dado adquirido, é l muito longe. Confira, garçon!

O hack do TFL começou em 31 de agosto e Flowers foi preso por isso em 6 de setembro. Então, claramente, nenhuma habilidade opsec. Eles tiveram que se declarar culpados, pois as evidências incluíam vídeos e capturas de tela que esses idiotas salvaram em seus dispositivos pessoais. Cara, será interessante ver que tipo de tempo esses dois repórteres da Meduza vão conseguir (e se o Puzata Hata aceitará seus cartões-presente americanos não ativados com saldo zero para sua salada primavera e pelmini quando todo mundo estava jogando futebol em Kiev).

Eles fizeram algum trabalho preparatório para o hack do TFH ou não foi planejado? Certamente isto afectaria o seu cálculo de partida descendente. Eu quis dizer hackear TFL. Erro de correção automática.

Sempre me pergunto qual o papel dos pais no envolvimento de adolescentes nesta atividade criminosa. Estas crianças colhem enormes recompensas financeiras – os pais não percebem isso? Eles são realmente tão sem noção? Talvez devessem partilhar parte da responsabilidade por todos os danos que os seus filhos causam aos outros.

Os crimes informáticos juvenis e as taxas de reincidência de hackers geralmente não são rastreados, então também me pergunto quantos cometem crimes pós-encarceramento. BEM-VINDO AO BACOB JUTLER CAFÉ! LIBERTE MEU NIGGA DORT ELE NÃO FEZ NADA Nome infeliz. Esses dois cidadãos íntegros têm um futuro brilhante na organização Trump.

É melhor que os Big-Balls tomem cuidado com esses dois. E também não os vejo saindo com muitas garotas, mas sendo espancados por garotas, sim. 😉 Esse tipo de postagem não deveria estar em algo como t4r4ñt3lla.onion ou algo assim, não neste site? Então, esses jovens são parte integrante do roubo de mais de 100 milhões de dólares, mas não podem se dar ao luxo de contratar uma equipe jurídica renomada?

Para onde foi o dinheiro? Ou o seu opsec foi tão horrível que os seus advogados lhes disseram que entregar-se à mercê do tribunal é o único caminho viável? Como algum estranho que não conheço, mas cujas palavras provavelmente li online em algum momento em algum momento provavelmente disse, por mais que tente roubar o quanto quiser, sem uma certa quantidade de dinheiro você terá um tempo quase impossível para lavá-lo ou acessá-lo. É provavelmente por isso que a maioria dos romances de suspense policial, programas de TV elegantes voltados para o crime e filmes elegantes de assalto não parecem ser representativos do crime na vida real.

Todos os crimes realmente graves são cometidos por empresas transnacionais e por pessoas com relações desonestas de longa data com pessoas internacionais incompletas como a família Biden, na esperança de amarrar os recursos dos investigadores federais com casos como este, tanto quanto possível. Depois que você vê alguns casos como esses (e eles raramente vêm à tona, e muito menos são processados ​​​​tanto quanto você imagina), casos como esse fazem você se sentir mal por crianças como essa, independentemente do caos que parecem causar. Tartarugas em ambas as direções. Par de mongs.

Parece que eles teriam dificuldade em fazer amigos na vida real. Sinto que é importante mencionar que esse dono de flores “hacker talentoso” também se chamava Bo764 e era um pequeno maluco que extorquiu garotinhas, quero dizer, pensando nisso em termos de danos grosseiros causados ​​(e ninguém disse nada sobre amizades; isso é apenas lógica), esses dois pelo menos não estavam treinando milhares para copiar suas ações de exploração (ao contrário das dezenas de milhares de golpistas de criptografia por aí vendendo coisas e ganhando dinheiro fazendo PAD, enquanto as pessoas inocentes e sem noção que foram aproveitadas por seus métodos de resgate não percebem, talvez nunca, eles foram ferrados não apenas uma vez, mas de quatro maneiras, e isso durará a vida toda.) Muitos iugoslavos eram bilionários em 1994, embora isso nem sequer comprasse um pedido de chevapi. Realmente me senti mal por eles não terem pensado nas consequências..sheeshh. Você provavelmente foi um deles.

Outro membro preso na Finlândia hoje (26/07/26): https://www.bbc.com/news/articles/cwy0we4yw1lo Um adolescente foi preso por suposto envolvimento com o grupo de hackers Scattered Spider, disse o Departamento de Justiça dos EUA (DoJ). Peter Stokes, de 19 anos, foi preso na Finlândia em abril e extraditado para os EUA na sequência de um Aviso Vermelho da Interpol. eu me sinto mal por eles, pessoal livre - espero que eles tenham economizado alguns bitcoins quando saírem. uma vez que você tem antecedentes criminais, é impossível conseguir um emprego ou arrecadar dinheiro para uma empresa, então eles terão que confiar nisso.

Um trabalho exige responsabilidade. Eles ainda não merecem um emprego. Simpatia zero. Suponho que essas pessoas, junto com o recém-extraditado finlandês em Chicago, terão pena de 2 a 3 anos (24 a 36 meses).

Geralmente a luta pela extradição parece acrescentar algum tempo. É incrível ver como esses indivíduos conseguiram realizar ataques cibernéticos, resultando em mais de US$ 100 milhões em danos, mas falharam completamente no que diz respeito à segurança operacional básica. Guardar provas incriminatórias directamente em dispositivos pessoais é a prova de que, embora tivessem a capacidade técnica para explorar sistemas, faltava-lhes a maturidade para compreender as consequências das suas acções no mundo real. Deitar fora o seu futuro aos 18 e 20 anos pelo caos a curto prazo e pelo dinheiro do resgate é simplesmente trágico.

De acordo com o relatório da BBC, “a TfL diz que o impacto financeiro do hack foi de 29 milhões de libras – além disso, estima que o incidente custou 10 milhões de libras em rendimentos perdidos”. Suas ações interromperam a capacidade de pessoas com deficiência obterem transporte no Reino Unido. Esses homens não merecem comentários simpáticos como “crianças equivocadas” e até mesmo empregos merecedores nas indústrias de informática. Eles arruinaram vidas e roubaram e não são confiáveis.

Artigo incrível. Adicionando seu blog às minhas leituras regulares. Obrigado, os comentários estão fechados. Pesquisa na lista de discussão KrebsOnSecurity Postagens recentes Categorias de histórias Por que tantos hackers importantes vêm da Rússia