Hai thiếu niên Anh không nhận tội trong vụ tấn công mạng TfL gây thiệt hại hàng triệu bảng

Hai thiếu niên tại Anh đã tuyên bố không nhận tội trước cáo buộc tham gia vụ tấn công mạng nhằm vào Cơ quan Giao thông London (TfL - Transport for London). Sự cố này được đánh giá là tinh vi, gây thiệt hại hàng triệu bảng và buộc TfL phải đình chỉ một phần hoạt động vào cuối tháng 8/2024.

12:05, 22/11/2025
Ảnh minh hoạ.
Ảnh minh hoạ.

Các nhà điều tra tin rằng vụ “xâm nhập hệ thống” diễn ra vào mùa hè năm 2024 do Scattered Spider, một nhóm tội phạm mạng khét tiếng, thực hiện.

Thalha Jubair, 19 tuổi, đến từ Đông London và Owen Flowers, 18 tuổi, đến từ Walsall (West Midlands), bị bắt tại nhà riêng vào tháng 9. Cả hai bị tạm giữ trong chiến dịch phối hợp của Cơ quan Tội phạm Quốc gia Anh (NCA) và Cảnh sát London.

Tại phiên điều trần ở Tòa án Southwark Crown Court, hai bị cáo chỉ xác nhận danh tính và đồng loạt tuyên bố không nhận tội đối với cáo buộc âm mưu thực hiện các hành vi trái phép nhằm vào hệ thống của TfL.

Flowers và Jubair bị cáo buộc âm mưu tấn công hệ thống máy tính của TfL trong giai đoạn từ 29/8 đến 6/9/2024. Cáo trạng nêu rõ họ bị nghi “gây thiệt hại nghiêm trọng tới an sinh con người, hoặc tạo ra nguy cơ như vậy, cũng như cố ý gây hại hoặc hành động bất chấp khả năng gây hại.”

Flowers còn bị cáo buộc thực hiện các hành vi trái phép nhằm vào hệ thống của SSM Health, cũng như cố gắng tấn công hệ thống của Sutter Health. Jubair xuất hiện tại tòa trong bộ vest xám, bị cáo buộc không cung cấp mã PIN hoặc mật khẩu bị thu giữ từ anh ta vào ngày 19/3/2025.

Phiên tòa sơ bộ được ấn định vào ngày 13/2, và phiên xét xử chính thức dự kiến sẽ diễn ra ngày 8/6/2026 tại Tòa Southwark Crown Court.

TfL cho biết họ bị tấn công vào ngày 31/8/2024, khi tin tặc truy cập dữ liệu khách hàng bao gồm tên và thông tin liên hệ. Mặc dù sự cố không gây gián đoạn lớn đến hoạt động giao thông, TfL ước tính thiệt hại và chi phí phục hồi lên tới hàng triệu bảng.

Thời điểm đó, TfL gọi cuộc tấn công là “tinh vi” và “mang tính hung hãn”, buộc họ phải tạm dừng một số hoạt động, bao gồm hệ thống camera giao thông và dịch vụ đặt xe cho người khuyết tật (“dial-a-ride”). Một số giao dịch thanh toán cũng không thể xử lý.

Tháng 9, ông Paul Foster, Giám đốc đơn vị tội phạm mạng của NCA, mô tả các cáo buộc nhằm vào Jubair và Flowers là “bước đi quan trọng” trong một cuộc điều tra “dài hơi và phức tạp”.

“Vụ tấn công này gây gián đoạn nghiêm trọng và khiến TfL - một phần của hạ tầng thiết yếu quốc gia của Vương quốc Anh thiệt hại hàng triệu bảng,” ông nói.

Ông cho biết NCA trước đó đã cảnh báo về mối đe dọa gia tăng từ các nhóm tin tặc hoạt động ở Anh và các quốc gia nói tiếng Anh, trong đó Scattered Spider là ví dụ điển hình.

“NCA, lực lượng cảnh sát Anh và các đối tác quốc tế, bao gồm FBI đều cam kết xác định những đối tượng đứng sau các mạng lưới này và đưa họ ra trước công lý.”

Ông cũng cảm ơn TfL vì hành động nhanh chóng và hợp tác chặt chẽ với lực lượng điều tra.

Lệ Thanh (theo Sky News)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm