{"id":1610,"date":"2026-07-16T19:40:16","date_gmt":"2026-07-16T19:40:16","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/16\/dos-hackers-spider-dispersos-obtienen-55-anos-cada-uno-por-un-hack-tfl-de-29-millones-cyberdefensa-mx\/"},"modified":"2026-07-16T19:40:16","modified_gmt":"2026-07-16T19:40:16","slug":"dos-hackers-spider-dispersos-obtienen-55-anos-cada-uno-por-un-hack-tfl-de-29-millones-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/16\/dos-hackers-spider-dispersos-obtienen-55-anos-cada-uno-por-un-hack-tfl-de-29-millones-cyberdefensa-mx\/","title":{"rendered":"Dos hackers Spider dispersos obtienen 5,5 a\u00f1os cada uno por un hack TfL de \u00a3 29 millones \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p><b>flores owen<\/b>18, y <b>Thalha Jubair<\/b>de 20 a\u00f1os, fueron condenados cada uno a cinco a\u00f1os y medio en el Tribunal de la Corona de Woolwich el jueves 16 de julio de 2026 por el hackeo de 2024 a Transport for London.<\/p>\n<p>El ataque dej\u00f3 inoperables 148 sistemas TfL y oblig\u00f3 a los 27.000 empleados de la autoridad de transporte a ir a una oficina para restablecer sus contrase\u00f1as en persona. Tanto la NCA como la CPS cifran las p\u00e9rdidas y los costes de recuperaci\u00f3n de TfL en 29 millones de libras esterlinas.<\/p>\n<p>Ambos <a href=\"https:\/\/www.nationalcrimeagency.gov.uk\/news\/cyber-criminals-who-hacked-into-transport-for-londons-computer-network-are-convicted\" target=\"_blank\">se declar\u00f3 culpable el 22 de junio de 2026<\/a>el d\u00eda en que deb\u00eda comenzar su juicio. El cargo era el art\u00edculo 3ZA de la Ley de uso indebido de computadoras de 1990, el m\u00e1s grave de la ley, y lo admitieron bas\u00e1ndose en que fueron imprudentes en cuanto a si causaron o crearon un riesgo significativo de da\u00f1o grave al bienestar humano.<\/p>\n<p>El <a href=\"https:\/\/www.cps.gov.uk\/national-news\/news\/cyberhackers-who-targeted-tfl-jailed-more-five-years-each\" target=\"_blank\">CPS<\/a> dice que se cree que Flowers y Jubair son los primeros piratas inform\u00e1ticos procesados \u200b\u200bcon \u00e9xito en virtud de la Secci\u00f3n 3ZA. El <a href=\"https:\/\/www.nationalcrimeagency.gov.uk\/news\/two-sentenced-for-hacking-transport-for-london-in-uk-s-biggest-ever-cyber-crime-case\" target=\"_blank\">ANC<\/a> cuenta el caso como s\u00f3lo el segundo procesamiento de este tipo. Las dos lecturas pueden ir juntas, una contando los procesamientos iniciados bajo la secci\u00f3n y la otra contando aquellos que terminaron en condena, pero ninguna agencia explica la brecha.<\/p>\n<p>La NCA lo considera el mayor procesamiento por delitos cibern\u00e9ticos que jam\u00e1s hayan visto los tribunales del Reino Unido.<\/p>\n<p>La intrusi\u00f3n se produjo del 31 de agosto al 3 de septiembre de 2024. TfL supervisa una media de 9 millones de viajes al d\u00eda. Dial-a-Ride, el servicio de reservas que lleva a los londinenses vulnerables a recorrer la ciudad, cay\u00f3, junto con el canal de pagos digitales y la emisi\u00f3n de tarjetas de viaje en condiciones favorables.<\/p>\n<p>Se cerraron las solicitudes para las tarjetas fotogr\u00e1ficas Oyster, las tarjetas de tarifa reducida para ni\u00f1os y j\u00f3venes de Londres. La extensi\u00f3n de la venta de boletos sin contacto disminuy\u00f3 y los reembolsos aumentaron.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-vuln-protection-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjQl2axNwsfhbXOFynrg_uAZsvHi3OvNGSA8KJO-BKR8Xm3x7yjKV3EvfY4v5mwXx6LF0uWFb9h9d9iAV_Pi-YYhqimX9wx4OaLdDJEdR215Xrxq_PAtXkaLfQso4pTSjbj6fvh_ZTliLpzWZSZfcoZgyXtKwhN-SSDDlmbtUqGLshc0KqYQGWYHMN52Sl1\/s728-e100\/zz-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>TfL <a href=\"https:\/\/tfl.gov.uk\/campaign\/cyber-security-incident\" target=\"_blank\">dijo a los clientes<\/a> que se hab\u00eda accedido a nombres y direcciones de correo electr\u00f3nico, junto con las direcciones particulares donde los guardaba. Es posible que los datos de reembolso de Oyster tambi\u00e9n hayan desaparecido, incluidos los n\u00fameros de cuentas bancarias y los c\u00f3digos de clasificaci\u00f3n de unas 5.000 personas.<\/p>\n<p>S\u00f3lo ellos dos sab\u00edan lo que quer\u00edan hacer con el acceso, dice el CPS, aunque sus conversaciones sugirieron que borrar\u00edan el acceso al salir. De ah\u00ed proviene la mayor cifra del caso: la NCA dice que un cierre exitoso de la red podr\u00eda haber costado a la econom\u00eda del Reino Unido hasta \u00a356 mil millones, y el CPS sit\u00faa la misma hip\u00f3tesis en miles de millones. Se mantuvo hipot\u00e9tico, dice el CPS, porque TfL desmantel\u00f3 su propia red para contenerlos.<\/p>\n<p>flores era <a href=\"https:\/\/thehackernews.com\/2024\/09\/17-year-old-arrested-in-connection-with.html\" target=\"_blank\">Fue arrestado en su casa el 6 de septiembre de 2024, tres d\u00edas despu\u00e9s de que terminara la intrusi\u00f3n de TfL, y la NCA dice que los agentes lo encontraron en medio de un ataque a dos organizaciones de atenci\u00f3n m\u00e9dica estadounidenses, SSM Health Care Corporation y Sutter Health.<\/a><\/p>\n<p>Los investigadores confiscaron computadoras port\u00e1tiles, computadoras de torre, discos duros y memorias USB. Una computadora port\u00e1til conten\u00eda una captura de pantalla de la conectividad de red a la infraestructura de TfL, adem\u00e1s de videos que Flowers hab\u00eda grabado de Jubair movi\u00e9ndose a trav\u00e9s de los sistemas de TfL durante el ataque. La pareja estaba enviando mensajes en Telegram mientras suced\u00eda y compartiendo un espacio de trabajo en l\u00ednea.<\/p>\n<p>Los fiscales demostraron que Flowers hab\u00eda estado conectado al servidor remoto utilizado para lanzar las tres intrusiones, y sus propios dispositivos lo vincularon a las tres. La informaci\u00f3n que vincula a Jubair con TfL fue descubierta en el extranjero y obtenida con la ayuda de los fiscales all\u00ed.<\/p>\n<p>Flowers admiti\u00f3 dos cargos m\u00e1s sobre ataques a la atenci\u00f3n m\u00e9dica, una conspiraci\u00f3n contra SSM Health y un atentado contra Sutter Health. El CPS dice que amenaz\u00f3 con bloquear esos sistemas y reconoci\u00f3 en los chats que <a href=\"https:\/\/www.cps.gov.uk\/national-news\/news\/cyberhackers-who-targeted-tfl-jailed-more-five-years-each\" target=\"_blank\">\u00abPodr\u00eda matar a una persona de 90 a\u00f1os con soporte vital\u00bb.<\/a> El arresto es lo que lo detuvo.<\/p>\n<p>La NCA describe a ambos hombres como miembros destacados de Scattered Spider, el equipo de extorsi\u00f3n tambi\u00e9n rastreado como Octo Tempest, UNC3944 y 0ktapus. El CPS es m\u00e1s cuidadoso y dice que los acusados \u200b\u200bafirmaron en varios momentos ser miembros de un grupo que, seg\u00fan los fiscales, llev\u00f3 a cabo cientos de ataques entre 2022 y 2025.<\/p>\n<p>El FBI, citado en el anuncio de la NCA, vincula al grupo con extorsi\u00f3n de datos, intercambio de SIM e ingenier\u00eda social.<\/p>\n<h2>El otro caso de Jubair sigue abierto<\/h2>\n<p>una queja <a href=\"https:\/\/www.justice.gov\/opa\/pr\/united-kingdom-national-charged-connection-multiple-cyber-attacks-including-critical\" target=\"_blank\">abierto en Nueva Jersey<\/a> en septiembre de 2025 acusa a Jubair de fraude inform\u00e1tico, fraude electr\u00f3nico y conspiraciones de lavado de dinero. La denuncia sit\u00faa el plan en aproximadamente 120 intrusiones en la red y al menos 47 v\u00edctimas en Estados Unidos entre mayo de 2022 y septiembre de 2025, con m\u00e1s de 115 millones de d\u00f3lares pagados en rescates.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/sygnia-cyber-response-d-1\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiBxLQDy7VdLze43eMmpRllTXaPKPfB_veNUxQlqIu3-68GBJtegkhDGCqtaiSymOQviROdxln1FSd4zdMp5Jv9jeF1xQxLPc9uo9H7zW2nWHNax0wT0Y8JRj-zyUfbaCLqhxSfQT2sCfhWMBPL6UVgsh5RYVNVxwus_mW_BY9Ptwz3z7iF0_LWOnte-gqg\/s1600\/sy-d-1.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Los fiscales tambi\u00e9n lo ubican en intrusiones en una empresa de infraestructura cr\u00edtica de EE. UU. y en los tribunales de EE. UU., y alegan que sac\u00f3 alrededor de $ 8,4 millones en criptomonedas de una billetera de servidor mientras los agentes las confiscaban. Esas son acusaciones que no han sido probadas en los tribunales. El m\u00e1ximo en todos los aspectos es 95 a\u00f1os. Ni el anuncio del Departamento de Justicia ni los comunicados del jueves en el Reino Unido abordan la extradici\u00f3n.<\/p>\n<h2>\u00bfEst\u00e1 terminada la Ara\u00f1a Dispersa?<\/h2>\n<p>La NCA dice que su acci\u00f3n contra los dos hombres detuvo efectivamente al grupo y cita la evaluaci\u00f3n de Microsoft de que los arrestos degradaron materialmente la capacidad del grupo para operar. Al mismo tiempo, permite que otros delincuentes puedan seguir usando la marca.<\/p>\n<p>Scattered Spider no es la \u00fanica marca a la que le queda vida. En enero, Mandiant <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/expansion-shinyhunters-saas-data-theft\" target=\"_blank\">sigui\u00f3 una expansi\u00f3n<\/a> de extorsi\u00f3n de la marca ShinyHunters que ejecuta el mismo tipo de ingenier\u00eda social: llamadas vishing a los empleados, p\u00e1ginas de recolecci\u00f3n de credenciales de la marca de la v\u00edctima para capturar inicios de sesi\u00f3n SSO y c\u00f3digos MFA, luego el propio dispositivo del atacante se inscribe en MFA.<\/p>\n<p>Ni los comunicados escritos de la NCA ni del CPS establecen c\u00f3mo Flowers y Jubair llegaron por primera vez a TfL. de google <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/defense-against-shinyhunters-cybercrime-saas\" target=\"_blank\">gu\u00eda de endurecimiento<\/a> de la misma investigaci\u00f3n coloca la soluci\u00f3n en un solo lugar: verificar la identidad en el restablecimiento de contrase\u00f1as, el registro de dispositivos y los cambios de MFA, los flujos de trabajo manuales a los que estos equipos llaman y siguen.<\/p>\n<p>Paul Foster, que dirige la Unidad Nacional de Delitos Cibern\u00e9ticos de la NCA, quiere una cosa de todos los dem\u00e1s: llamar a las autoridades lo antes posible. Dice que estas condenas probablemente no se habr\u00edan producido si TfL no lo hubiera hecho.<\/p>\n<p>La polic\u00eda de la ciudad de Londres utiliz\u00f3 la sentencia para ejercer presi\u00f3n en favor de un poder que no tiene. Las \u00d3rdenes de Riesgo de Delitos Cibern\u00e9ticos permitir\u00edan a un tribunal restringir los dispositivos, servicios en l\u00ednea y tecnolog\u00edas de un individuo en proporci\u00f3n al riesgo que representan.<\/p>\n<p>El comandante Ollie Shaw los present\u00f3 como <a href=\"https:\/\/www.nationalcrimeagency.gov.uk\/news\/two-sentenced-for-hacking-transport-for-london-in-uk-s-biggest-ever-cyber-crime-case\" target=\"_blank\">\u00abprisi\u00f3n digital\u00bb<\/a> para los delincuentes. As\u00ed que el conjunto de herramientas es lo que era: una pena de prisi\u00f3n, esta vez entregada a dos personas que ten\u00edan 17 y 18 a\u00f1os cuando lo hicieron.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>flores owen18, y Thalha Jubairde 20 a\u00f1os, fueron condenados cada uno a cinco a\u00f1os y medio en el Tribunal de la Corona de Woolwich el jueves 16 de julio de 2026 por el hackeo de 2024 a Transport for London. El ataque dej\u00f3 inoperables 148 sistemas TfL y oblig\u00f3 a los 27.000 empleados de la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1379,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[514,1415,24,3840,494,820,273,239,2126,127,1984,3841,3784],"class_list":["post-1610","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-anos","tag-cada","tag-cyberdefensa-mx","tag-dispersos","tag-dos","tag-hack","tag-hackers","tag-millones","tag-obtienen","tag-por","tag-spider","tag-tfl","tag-uno"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1610","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1610"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1610\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1379"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}