倫敦交通局前年網絡事故規模重估 原來涉及超過七百萬人遠超最初預估五千人 - unwire.hk 香港

倫敦交通局(Transport for London,TfL)確認 2024 年遭受網絡攻擊導致逾 700 萬名乘客資料外洩,遠超事發初期對外公佈的 5,000 人,BBC 早前引述消息人士披露黑客實際存取的資料庫規模高達 1,000 萬人,令事件成為英國歷史上最嚴重資料外洩事件之一。

香港 unwire.hk 玩生活.樂科技
倫敦交通局前年網絡事故規模重估 原來涉及超過七百萬人遠超最初預估五千人 - unwire.hk 香港

倫敦交通局(Transport for London,TfL)確認 2024 年遭受網絡攻擊導致逾 700 萬名乘客資料外洩,遠超事發初期對外公佈的 5,000 人,BBC 早前引述消息人士披露黑客實際存取的資料庫規模高達 1,000 萬人,令事件成為英國歷史上最嚴重資料外洩事件之一。

香港 unwire.hk 玩生活.樂科技

📢 S-RM à Londres en première ligne de la réponse d’urgence aux cyberattaques
📝 **Source :** Anna Isaac
**Date :** Lundi 29 décembre 2025, 14 h 38 (CET)
**Média :** *The Guardian*

L’article souli...
📖 cyberveille : https://cyberveille.ch/posts/2025-12-30-s-rm-a-londres-en-premiere-ligne-de-la-reponse-durgence-aux-cyberattaques/
🌐 source : https://www.theguardian.com/technology/2025/dec/29/ransomware-negotiations-extortion-cyber-attacks
#S_RM #Scattered_Spider #Cyberveille

📢 Royaume‑Uni: « Scattered Spider » cible des détaillants, pertes massives et pression sur les forces de l’ordre
📝 Selon un article publié le 13 décembre...
📖 cyberveille : https://cyberveille.ch/posts/2025-12-13-royaume-uni-scattered-spider-cible-des-detaillants-pertes-massives-et-pression-sur-les-forces-de-lordre/
🌐 source : https://bindinghook.com/local-hackers-and-russian-speaking-cyber-criminals-stretching-uk-responses/
#Scattered_Spider #commerce_de_détail #Cyberveille
Royaume‑Uni: « Scattered Spider » cible des détaillants, pertes massives et pression sur les forces de l’ordre

Selon un article publié le 13 décembre 2025, une nouvelle génération de cybercriminels — de jeunes hackers anglophones — a gagné en visibilité au Royaume‑Uni, avec des attaques attribuées à « Scattered Spider » visant des détaillants de premier plan et provoquant des pertes se chiffrant en centaines de millions de livres. Faits clés: 🕷️ Groupe visé: « Scattered Spider » 🏬 Cibles: détaillants britanniques de premier plan 💷 Impact financier: centaines de millions de livres de pertes ⚔️ Concurrence des menaces: groupes russophones de ransomware 1) Constat principal En 2025, l’actualité britannique est marquée par des attaques attribuées à des acteurs jeunes, anglophones (souvent associés à Scattered Spider), ayant provoqué des pertes financières très élevées chez de grands distributeurs. L’angle de l’article : ces acteurs créent un stress nouveau sur les capacités des forces de l’ordre, déjà mobilisées contre les écosystèmes ransomware russophones. 2) Qui sont ces acteurs ? Scattered Spider / “the Com” Réseau lâche d’individus, souvent anglophones, en Amérique du Nord et en Europe (dont UK/US). Forte spécialisation en ingénierie sociale (langue/culture) pour obtenir l’accès et déclencher des attaques “crippling”. Profil : jeunes hommes, motivations souvent prestige/kudos autant que profit ; passerelles avec d’autres délits en ligne (ex. sextorsion). Groupes russophones ransomware Historiquement plus professionnalisés et plus techniquement sophistiqués. Évolution sur 15 ans : fraude CB → malwares bancaires → ransomware (depuis ~2020). Menace toujours organisée, efficace et vue comme un enjeu de sécurité nationale. 3) Risque d’hybridation des menaces L’article évoque des connexions rapportées entre acteurs type Scattered Spider et des groupes russophones (ex. mention de DragonForce). Risque : combinaison du social engineering “anglophone” + capacités malware/exploitation plus avancées → augmentation de l’impact. 4) Pourquoi c’est un casse-tête pour les forces de l’ordre ? Deux fronts, deux logiques Contre les groupes russophones (à l’étranger) :

CyberVeille
📢 États-Unis et Royaume-Uni inculpent deux membres présumés de Scattered Spider liés à 115 M$ de rançons
📝 Selon KrebsOnSecurity, des procureurs américains ont engagé des pours...
📖 cyberveille : https://cyberveille.ch/posts/2025-10-02-etats-unis-et-royaume-uni-inculpent-deux-membres-presumes-de-scattered-spider-lies-a-115-m-de-rancons/
🌐 source : https://krebsonsecurity.com/2025/09/feds-tie-scattered-spider-duo-to-115m-in-ransoms/
#SIM_swapping #Scattered_Spider #Cyberveille
États-Unis et Royaume-Uni inculpent deux membres présumés de Scattered Spider liés à 115 M$ de rançons

Selon KrebsOnSecurity, des procureurs américains ont engagé des poursuites contre Thalha Jubair (19 ans, UK) pour son rôle présumé au sein de Scattered Spider, tandis que lui et Owen Flowers (18 ans) faisaient face à des accusations au Royaume-Uni liées à des intrusions et extorsions visant des entreprises majeures. — Contexte et faits saillants — Deux suspects, Thalha Jubair et Owen Flowers, sont accusés d’avoir participé à des campagnes d’extorsion attribuées à Scattered Spider/0ktapus/UNC3944, totalisant au moins 115 M$ de rançons. Les cibles incluent des retailers britanniques (Marks & Spencer, Harrods, Co-op Group), Transport for London, ainsi que des fournisseurs de santé américains et des entreprises comme MGM Resorts et Caesars Entertainment (attaque de 2023 liée à l’affilié ALPHV/BlackCat). Les autorités américaines disent avoir saisi 36 M$ en cryptomonnaies sur un serveur contrôlé par Jubair et l’avoir relié à des achats de cartes cadeaux livrant à son domicile; les procureurs britanniques évoquent la possession de plus de 50 M$ en crypto liée aux attaques. — Antécédents et réseau —

CyberVeille
📢 Deux suspects inculpés après l’intrusion réseau visant TfL, attribuée à Scattered Spider
📝 Selon l’extrait d’actualité fourni, la National Crime Agency (NCA) a annoncé des inculpations dans...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-26-deux-suspects-inculpes-apres-lintrusion-reseau-visant-tfl-attribuee-a-scattered-spider/
🌐 source : https://www.nationalcrimeagency.gov.uk/news/two-charged-for-tfl-cyber-attack
#Scattered_Spider #Transport_for_London #Cyberveille
Deux suspects inculpés après l’intrusion réseau visant TfL, attribuée à Scattered Spider

Selon l’extrait d’actualité fourni, la National Crime Agency (NCA) a annoncé des inculpations dans le cadre de son enquête sur une cyberattaque visant Transport for London (TfL). TfL a été victime d’une intrusion réseau le 31 août 2024. Les enquêteurs estiment que l’attaque a été menée par des membres du collectif criminel en ligne Scattered Spider. Deux suspects, Thalha Jubair (19 ans, East London) et Owen Flowers (18 ans, Walsall, West Midlands), ont été arrêtés à leur domicile le mardi 16 septembre par la NCA et la City of London Police, puis inculpés. Acteurs et périmètre:

CyberVeille
📢 Arrestation au Royaume‑Uni d’un présumé acteur clé de « Scattered LAPSUS$ Hunters », inculpé par le DoJ
📝 Source: The Cyber Express — Dans une annonce relayée par le DoJ américain, les autorités...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-22-arrestation-au-royaume-uni-dun-presume-acteur-cle-de-scattered-lapsus-hunters-inculpe-par-le-doj/
🌐 source : https://thecyberexpress.com/scattered-lapsus-hunters-hacker-arrested-in-uk/
#LAPSUS_ #Scattered_Spider #Cyberveille
Arrestation au Royaume‑Uni d’un présumé acteur clé de « Scattered LAPSUS$ Hunters », inculpé par le DoJ

Source: The Cyber Express — Dans une annonce relayée par le DoJ américain, les autorités britanniques ont arrêté Thalha Jubair (19 ans) le 16 septembre, dans une affaire liée à de multiples intrusions et extorsions informatiques visant des organisations, dont des entités américaines. 🚓 Le DoJ détaille des chefs d’inculpation pour « conspirations de fraude informatique, fraude électronique et blanchiment d’argent ». Selon la plainte, de mai 2022 à septembre 2025, Jubair et ses associés auraient mené environ 120 intrusions réseau, visant au moins 47 entités américaines, avec des paiements de rançon d’au moins 115 M$.

CyberVeille
📢 FBI: Scattered Spider et ShinyHunters extorquent via des accès Salesforce et apps connectées
📝 Selon The Record (Recorded Future News), le FBI a publié un avis flash décrivant une campagne de vol de données et...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-17-fbi-scattered-spider-et-shinyhunters-extorquent-via-des-acces-salesforce-et-apps-connectees/
🌐 source : https://therecord.media/fbi-warns-scattered-spider-salesforce
#Salesforce #Scattered_Spider #Cyberveille
FBI: Scattered Spider et ShinyHunters extorquent via des accès Salesforce et apps connectées

Selon The Record (Recorded Future News), le FBI a publié un avis flash décrivant une campagne de vol de données et d’extorsion visant des centaines d’organisations, attribuée à Scattered Spider (UNC6395) et ShinyHunters (UNC6040), après compromission d’instances Salesforce. Depuis octobre 2024, les acteurs ont utilisé de l’ingénierie sociale en se faisant passer pour des employés IT auprès des centres d’appels afin d’obtenir des identifiants, puis accéder aux données clients dans Salesforce. Dans d’autres cas, des phishings (emails/SMS) ont permis de prendre le contrôle de téléphones ou ordinateurs d’employés.

CyberVeille
📢 Un membre clé de « Scattered Spider » condamné à 10 ans de prison aux États‑Unis
📝 Selon KrebsOnSecurity, un homme de **21 ans** originaire de **Floride**, décrit comme étant au centre du groupe de...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-21-un-membre-cle-de-scattered-spider-condamne-a-10-ans-de-prison-aux-etats-unis/
🌐 source : https://krebsonsecurity.com/2025/08/sim-swapper-scattered-spider-hacker-gets-10-years/
#Scattered_Spider #condamnation #Cyberveille
Un membre clé de « Scattered Spider » condamné à 10 ans de prison aux États‑Unis

Selon KrebsOnSecurity, un homme de 21 ans originaire de Floride, décrit comme étant au centre du groupe de cybercriminalité « Scattered Spider », a été condamné à 10 ans de prison fédérale et à verser environ 13 millions de dollars de restitution aux victimes. Points clés: Individu: Noah Michael Urban (21 ans, Floride) Groupe impliqué: Scattered Spider (groupe de cybercriminalité prolifique) Peine: 10 ans de prison fédérale Sanction financière: ≈ 13 M$ de restitution aux victimes Contexte: L’affaire concerne un membre central d’un groupe de cybercriminalité connu, avec une décision judiciaire imposant une lourde peine d’emprisonnement et une restitution financière significative.

CyberVeille
📢 Alerte sur les nouvelles tactiques de ransomware de Scattered Spider
📝 L'article publié par Cyble met en lumière une **alerte** émise par des agences mondiales concernant le groupe de cybercriminels connu sous le nom de **S...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-04-alerte-sur-les-nouvelles-tactiques-de-ransomware-de-scattered-spider/
🌐 source : https://cyble.com/blog/scattered-spider-ransomware-in-2025-cyber-alert/
#Scattered_Spider #ransomware #Cyberveille
Alerte sur les nouvelles tactiques de ransomware de Scattered Spider

L’article publié par Cyble met en lumière une alerte émise par des agences mondiales concernant le groupe de cybercriminels connu sous le nom de Scattered Spider. En juillet 2025, ces agences ont observé une évolution dans les tactiques de ransomware utilisées par ce groupe, incluant des techniques d’usurpation d’identité et de vol de données. Scattered Spider est reconnu pour ses attaques sophistiquées et son adaptation rapide aux mesures de sécurité. Les nouvelles tactiques identifiées montrent une capacité accrue à compromettre l’identité des utilisateurs, ce qui pourrait potentiellement augmenter l’impact et la portée de leurs attaques.

CyberVeille