Erkender stort hacker-angreb på Londons transport: Politiet fandt videoen, der viste dem inde i systemet

Politiet fandt et skærmbillede med forbindelse til TfL og videoer, der viste den ene hacker inde i systemet. Bag angrebet står Scattered Spider, gruppen sikkerhedsforskere har døbt APTeens.

Artikel top billede

(Foto: paul silvan / Unsplash)

Det skulle have været første dag i en seks uger lang retssag.

I stedet erkendte de to unge mænd sig skyldige med det samme.

Thalha Jubair på 20 fra det østlige London og Owen Flowers på 18 fra det nordlige England står bag cyberangrebet, der i tre måneder lammede dele af Transport for London (TfL) og kostede operatøren 39 millioner pund, der svarer til 336 millioner kroner.

Ved Woolwich Crown Court har de tilstået at have indgået en sammensværgelse om uautoriserede angreb mod TfL under den britiske Computer Misuse Act, skriver BBC.

Angrebet ramte 10 millioner kunder. Det begyndte 31. august 2024, slog informationstavler offline, lukkede ansøgningssystemet til Oyster-rejsekort for børn og unge og hev data ud af refusionssystemet, så nogle passagerer ventede unormalt længe på at få deres penge tilbage.

Da efterforskere fra National Crime Agency anholdt de to i deres hjem og beslaglagde laptops, harddiske og USB-enheder, lå der et skærmbillede med forbindelse til TfL's infrastruktur.

På samme enhed fandt de videoer, der tilsyneladende viser hackeren, Thalha Jubair, inde i TfL's systemer, mens angrebet stod på. De to kommunikerede blandt andet via Telegram, og Owen Flowers havde desuden været inde på et værktøj, der sælger stjålne loginoplysninger.

Menes at stå bag 120 cyberangreb

De to er bestemt ikke nye bekendtskaber for myndighederne.

Computerworld beskrev deres anholdelse tilbage i september 2025, hvor netop NCA fremlagde nye beviser. Allerede dengang stod Thalha Jubair over for langt tungere anklager end TfL-sagen.

Ifølge en klage indleveret i New Jersey skulle han sammen med andre gerningsmænd stå bag mindst 120 cyberangreb og afpresningsforsøg, der efter det amerikanske justitsministeriums opgørelse indbragte mindst 115 millioner dollars i løsepenge. Over 800 millioner kroner.

I retten erkendte Owen Flowers oven i TfL-sagen at have forsøgt at hacke to amerikanske sundhedsselskaber, Sutter Health og SSM Healthcare.

Bag angrebene står efter NCA's vurdering den kriminelle gruppe Scattered Spider, som Computerworld tidligere har døbt et "Telegram-kollektiv på steroider, der med rødder i 4Chan-kulturen blander manipulation, hævn, penge og kaos i en højeksplosiv cocktail."

Gruppen er koblet til Storbritanniens største cyberangreb mod bilproducent Jaguar Land Rover, og supermarkedskæderne Marks & Spencer, Harrods og Co-op.

"Cyberkriminalitet kan virke ansigtsløs og fjern sammenlignet med andre former for kriminalitet, men infiltrationen af TfL's systemer viser, at den har konsekvenser i den virkelige verden," siger vicedirektør Paul Foster ifølge BBC.

De to kender deres straf 15. juli.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Digital transformation | København

    AI i det offentlige - København

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Sikkerhed | København

    Cyber Security Summit 2026 - København

    Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

    Se alle vores events inden for it

    Politiets Efterretningstjeneste

    Specialist til IT-kontraktstyring i PET's IT-Afdeling

    Københavnsområdet

    Everllence

    Data Engineer

    Københavnsområdet

    Politiets Efterretningstjeneste

    IT-tekniker - Specialist i bred IT-support og service i PET

    Københavnsområdet

    Navnenyt fra it-Danmark

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Netip A/S har pr. 1. maj 2026 ansat Morten Thune som Systemkonsulent ved netIP's kontor i Rønnede. Han har tidligere beskæftiget sig med tilsvarende opgaver og har derudover 30 års erfaring med IT i alle afskygninger. Nyt job

    Morten Thune

    Netip A/S

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S