Gen. partnerAlgotech

Dva mladí hackeři dostali 5,5 roku za útok na londýnskou dopravu

Dva mladí hackeři ze Scattered Spider byli odsouzeni za útok na Transport for London. Sociální inženýrství způsobilo škody za 29 milionů liber.

Stanislav Novotný|
20. července 2026
Dva mladí hackeři dostali 5,5 roku za útok na londýnskou dopravu

Stačilo přesvědčit pracovníka helpdesku k obnovení hesla — a z běžného telefonátu vznikl útok, jehož náprava stála londýnskou dopravu 29 milionů liber. Dva mladí členové kyberzločineckého uskupení Scattered Spider za něj nyní dostali každý pět a půl roku vězení.

Jeden telefonát otevřel dveře do kritické infrastruktury

Owen Flowers a Thalha Jubair pronikli mezi 31. srpnem a 3. zářím 2024 do systémů společnosti Transport for London (TfL), která provozuje londýnské metro, autobusy a další dopravní služby. Podle informací zaznamenaných u soudu útok začal sociálním inženýrstvím: útočníci přiměli pracovníka technické podpory, aby jim obnovil heslo.

Nešlo tedy o prolomení futuristické šifry ani o dosud neznámou chybu v programu. Rozhodujícím bodem byl člověk, kterého pachatelé přesvědčili, že řeší legitimní požadavek. Právě tento způsob útoku je pro skupinu Scattered Spider typický — její členové kombinují znalost firemních procesů s přesvědčivými telefonáty, krádežemi přihlašovacích údajů a obcházením vícefaktorového ověřování.

Vlaky jezdily dál, uvnitř organizace ale zavládl chaos

TfL dokázala zabránit tomu, aby útok zastavil londýnské metro nebo autobusovou dopravu. Následky uvnitř organizace však byly rozsáhlé. Více než 140 interních systémů přestalo fungovat a přibližně 27 tisíc zaměstnanců muselo osobně dorazit na pracoviště, aby si změnili heslo.

Zasaženy byly také služby pro cestující. Pachatelé získali přístup k údajům v systému refundací karty Oyster, vyřizování některých vratek se zpomalilo a dočasně se zastavily žádosti o zvýhodněné karty pro děti a mladé lidi. Problémy zasáhly i službu Dial-a-Ride určenou lidem s omezenou mobilitou a odložily plánované rozšíření bezkontaktního placení.

Celkové náklady na obnovu a související ztráty dosáhly podle britské obžaloby 29 milionů liber, tedy přibližně 830 milionů korun. Provoz dopravy přitom mohl dopadnout mnohem hůř. Vyšetřovatelé upozornili, že úplné vyřazení londýnské dopravní sítě by britské ekonomice mohlo způsobit škody v řádu desítek miliard liber.

Digitální stopy zůstaly přímo v počítači útočníka

Flowersovi bylo v době útoku 17 let, Jubairovi 18. Policie je zadržela v září 2025 po rozsáhlém vyšetřování vedeném britskou National Crime Agency a policií City of London.

Při prohlídkách vyšetřovatelé zabavili počítače, telefony, pevné disky a další úložiště. Na jednom z notebooků našli snímek obrazovky dokazující připojení k infrastruktuře TfL. Zajištěna byla také videa, která měla zachycovat Jubaira při práci v napadených systémech. Dvojice navíc komunikovala přes Telegram a online pracovní prostor.

Flowers se přiznal také k podílu na útocích proti americkým zdravotnickým organizacím SSM Health a Sutter Health. V době jeho zatčení už podle vyšetřovatelů byly jejich systémy napadené a poškozené.

Soud sáhl po jednom z nejpřísnějších britských paragrafů

Oba obžalovaní se v červnu 2026 přiznali k neoprávněným zásahům do počítačových systémů podle sekce 3ZA britského zákona Computer Misuse Act. Ta se používá pro útoky, které způsobí nebo mohou způsobit vážné škody kritické infrastruktuře či lidskému zdraví a bezpečnosti.

Soud ve Woolwichi 16. července uložil Flowersovi i Jubairovi trest pět let a šest měsíců odnětí svobody. Podle britských úřadů jde o největší případ kyberkriminality, který se dosud dostal před tamní soud.

Rozsudek je pozoruhodný i věkem pachatelů. Scattered Spider není klasická hierarchická skupina s centrálou a pevnou strukturou. Jde o volné, převážně anglicky mluvící prostředí mladých útočníků, kteří se propojují na internetu a specializují se na manipulaci zaměstnanců velkých organizací.

Největší slabinou nebyl software, ale proces

Případ TfL ukazuje, proč samotné technické zabezpečení nestačí. Pokud může jediný přesvědčivý telefonát vést k obnovení hesla bez důkladného ověření identity, útočník může obejít i drahé bezpečnostní nástroje.

Organizace by proto měly pro citlivé změny účtů vyžadovat více nezávislých kroků ověření, školit helpdesk na nátlakové scénáře a sledovat neobvyklé žádosti o reset hesel. Důležité je také rychlé oznámení incidentu policii. Britská NCA uvedla, že právě včasná spolupráce TfL významně pomohla shromáždit důkazy a dostat pachatele před soud.

Zdroje

Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.