10代の「ハッカー」がTfLシステムにサイバー攻撃、裁判で3900万ポンドの損害と聞かれる
公開日: November 21, 2025 at 03:11 PM
News Article

コンテンツ
19歳のタルハ・ジュベアーと18歳のオーウェン・フラワーズの2人の10代が、ロンドン交通局(TfL)に対して3900万ポンドの損害をもたらしたとされるサイバー攻撃を仕掛けたとして起訴されています。裁判所は、検察官が「高度に洗練された」と表現したこの攻撃が昨年8月31日から9月3日の間に行われたと聞きました。この期間中、ハッカーはTfLのシステムに侵入し、毎日何百万人もの通勤者が利用するサービスを妨害したと報告されています。\n\nこのサイバー攻撃は、Oysterカード利用者に大きな問題を引き起こし、TfLはOysterおよび非接触型決済アプリの両方での支払い処理ができなくなりました。さらに、Oysterカードを顧客アカウントに登録することが不可能になり、TfL GoやTfLのウェブサイトでのリアルタイムの地下鉄到着情報も無効化されました。顧客はオンラインの乗車履歴にもアクセスできなくなり、広範な不便と運用の混乱を招きました。\n\n検察官は、この攻撃の最終目的はランサムウェアをインストールすることだったと主張しています。ランサムウェアは、身代金が支払われるまでシステムをロックする悪意のあるソフトウェアの一種です。10代の2人は「Scattered Spider」と呼ばれるオンラインの犯罪集団のメンバーであるとされ、さまざまなサイバー犯罪に関連付けられています。起訴内容に対し、ジュベアーとフラワーズは共にハッキング事件への関与を否定しています。東ロンドンのボウ出身のジュベアーは、TfLのコンピューターシステムに対する不正行為の共謀や人命に危険を及ぼす行為、警察のデバイスパスワード開示要求に応じなかったことを否認しています。西ミッドランズのウォルソール出身のフラワーズも、TfLや他の医療機関のコンピューターシステムに対する不正行為の共謀を否定しています。\n\n彼らの裁判は来年6月8日に開始される予定で、予備審問は2月13日に設定されており、両被告はビデオリンクで出廷します。一方、裁判官は裁判まで両者の拘留継続を命じています。\n\n国家犯罪庁(NCA)の国家サイバー犯罪ユニット副所長兼責任者のポール・フォスターは、この事件の深刻さを強調し、英国の重要な国家インフラの一部と見なされるTfLに対する大きな混乱を指摘しました。さらに、NCAは今年初めに英国および他の英語圏諸国でのサイバー犯罪者の脅威の高まりについて警告を発しており、「Scattered Spider」のようなグループがこの傾向の例であると述べました。\n\nNCAは英国警察やFBIを含む国際機関と連携し、これらの犯罪ネットワーク内の犯人特定と司法追及に積極的に取り組んでいます。この事件は、重要な公共サービスに対するサイバー攻撃の増大する課題と、こうした侵害の背後にいる犯罪者の高度化を浮き彫りにしています。
キーインサイト
抽出された核心的事実は、2024年8月から9月にかけて2人の10代の容疑者によるロンドン交通局へのサイバー攻撃が行われ、3900万ポンドの損害が発生したことです。
地理的焦点は英国ロンドンで、TfL、国家犯罪庁、オンラインサイバー犯罪グループ「Scattered Spider」などの関係者が含まれます。
主要な利害関係者はTfLとその顧客であり、二次的に影響を受けるのは英国の国家インフラや間接的に標的となった医療機関です。
即時の影響は支払いおよび交通情報システムの停止で、運用の混乱と公共の不便を引き起こしました。
歴史的には、2017年の英国NHSに対するWannaCryランサムウェア攻撃と類似し、重要インフラの脆弱性を露呈しました。
対応としては法執行機関の協力とサイバー脅威に関する公的警告が含まれます。
将来に向けては、サイバーセキュリティの革新と脅威情報共有の機会がある一方、対策が不十分な場合はランサムウェア攻撃の激化リスクもあります。
規制の観点からは、重要インフラ向けの強化されたサイバーセキュリティ枠組みの義務化(高影響、中程度の複雑さ)、機関間の情報協力強化(中影響、低複雑さ)、サイバー衛生に関する公共啓発キャンペーンへの投資(低影響、低複雑さ)が優先推奨事項です。
これらの取り組みは、重要な公共サービスネットワークの防御力強化と将来の脆弱性低減を目指しています。