Transport, London

Transport for London: Hackergruppe Scattered Spider zu 5,5 Jahren verurteilt

Veröffentlicht am: 17.07.2026 um 13:56 Uhr | Redaktion boerse-global.de

Schwere Hackerangriffe legen Landregister und Verkehrsbetriebe lahm. Britische Gerichte verhängen Haftstrafen gegen Täter der Scattered-Spider-Gruppe.

Globale Cyberangriffswelle trifft Behörden in Rumänien, Brasilien und UK
Digitale Darstellung eines gesicherten Serverraums mit Datenströmen und einem abstrakten Netzwerk roter Linien, das einen Cyberangriff anzeigt. Illustration mit AI erstellt übermittelt durch boerse-global.de

Rumänien, Brasilien, Großbritannien: Eine Serie schwerer Cyberangriffe erschüttert derzeit öffentliche Einrichtungen auf mehreren Kontinenten. Besonders betroffen sind Landregister, Verkehrsbetriebe und Regierungsportale.

Rumänien: Schwerster Vorfall der Geschichte

Mitte Juli 2026 traf eine Welle von Hackerangriffen mehrere rumänische Behörden mit voller Wucht. Die Nationale Agentur für Kataster und Grundbuch (ANCPI) meldete einen technischen Zwischenfall auf ihrer Plattform e-Terra. Behördenvertreter sprechen von der schwersten Störung seit Bestehen der Einrichtung.

Eine Hackergruppe namens ByteToBreach behauptete im Darknet, Datenbanken gestohlen zu haben. Die ANCPI dementiert jedoch, dass sensible Bürgerdaten kompromittiert wurden.

Parallel dazu attackierten Unbekannte das Ministerium für Investitionen und europäische Projekte (MIPE). Am 16. Juli musste die Beschaffungsplattform für private Antragsteller vom Netz genommen werden. Zunächst war von der Löschung einer nationalen Aufbau- und Resilienz-Datenbank die Rede – das Ministerium stellte später klar, dass die betroffene Anwendung getrennt von diesen Systemen lief.

Die rumänischen Sicherheitsbehörden, darunter der Spezialfernmeldedienst (STS) und die Nationale Direktion für Cybersicherheit (DNSC), ermitteln. Präsident Nicu?or Dan bezeichnete die Angriffswelle als Teil eines anhaltenden Kampfes um die Sicherheit der öffentlichen digitalen Infrastruktur.

Brasilien: Trojaner über Regierungsdomänen

In Südamerika entdeckten Cybersicherheitsforscher eine ausgeklügelte Kampagne namens PhantomEnigma. Sie hat mehr als 20 brasilianische Regierungswebsites kompromittiert. Die Angreifer kaperten .gov.br-Domänen, um modulare Schadsoftware zu verbreiten.

Anzeige

Immer mehr Organisationen werden Opfer von komplexen Cyberangriffen – diese Checkliste hilft Ihnen, es zu verhindern. Experten erklären im kostenlosen E-Book, wie Sie sich proaktiv absichern und Sicherheitslücken schließen, bevor es zu spät ist. IT-Sicherheits-Checkliste jetzt kostenlos herunterladen

Die Taktik: Sie nutzten gekaperte E-Mail-Konten und legitime Regierungsserver, um Sicherheitsfilter zu umgehen. Die Malware begann als Browser-Banking-Tool und entwickelte sich zu einer modularen Hintertür, die JavaScript ausführen und weitere Schadsoftware nachladen kann. Analysten zufolge zielte die Attacke gezielt auf Finanzinstitute ab – mit gefälschten polizeilichen Dokumenten als Köder.

Großbritannien: Haftstrafen nach Transport-Hack

Ein bedeutendes Gerichtsurteil fiel am 16. Juli 2026 in London: Zwei Mitglieder der Hackergruppe Scattered Spider wurden zu fünfeinhalb Jahren Haft verurteilt. Sie hatten Ende 2024 die Verkehrsbetriebe Transport for London (TfL) attackiert.

Owen Flowers (18) und Thalha Jubair (20) gestanden die Tat. Der Schaden: rund 29 Millionen Pfund an Reparaturkosten plus zehn Millionen Pfund entgangene Einnahmen. Die Angreifer verschafften sich durch Social Engineering Zugang zu 148 Systemen und den Daten von sieben Millionen Nutzern. Die britische National Crime Agency spricht vom größten Cybercrime-Verfahren der Landesgeschichte. Die beiden Täter hatten ihre Aktionen während des Einbruchs live gestreamt.

Indien und USA: Weitere Vorfälle

Auch andere Länder meldeten Sicherheitsverletzungen. In Indien veröffentlichte eine Ransomware-Gruppe im Juni 2026 rund 19.000 Dateien mit über 14 Gigabyte Daten des Kernkraftwerks Kudankulam. Ein Auftragnehmer bestätigte eine teilweise Kompromittierung seiner Systeme. Die indische Kernkraftbehörde betont, dass keine sensiblen Sicherheitsdaten abgeflossen seien.

Anzeige

Die Angriffe auf Transport for London zeigen, wie gefährlich Social Engineering für die Datensicherheit sein kann. Dieser Gratis-Report enthüllt die aktuellen Methoden der Cyberkriminellen und zeigt Ihnen in 4 Schritten, wie Sie Ihr Unternehmen wirksam gegen Manipulation und Phishing schützen. Anti-Phishing-Paket für Unternehmen gratis anfordern

In den USA musste Greene County im Bundesstaat Georgia am 9. Juli sein Netzwerk nach einem Sicherheitsvorfall vom Netz nehmen. Die Notdienste blieben funktionsfähig. Die Behörden beauftragten externe Experten mit dem Wiederaufbau der betroffenen Server. Hinweise auf Datendiebstahl fanden sich zunächst nicht.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und Märkten ohne Gewähr; Änderungen jederzeit möglich. Börsengeschäfte können zu hohen Verlusten führen. Unsere Beiträge werden ganz oder teilweise automatisiert mit Unterstützung von AI erstellt und geprüft.

de | wissenschaft | 69787117 |