17 de julio de 2026

Condenados a 5.5 años dos hackers por ataque de £29 millones a TfL en Londres

Condenados a 5.5 años dos hackers por ataque de £29 millones a TfL en Londres

Owen Flowers, de 18 años, y Thalha Jubair, de 20, han sido condenados a cinco años y medio de prisión cada uno por un ataque cibernético que causó pérdidas de £29 millones a Transport for London (TfL) en 2024. Este incidente dejó 148 sistemas de TfL inoperativos y obligó a 27,000 empleados a restablecer sus contraseñas en persona, lo que resalta la gravedad del cibercrimen y su impacto en la infraestructura crítica.

Cómo funciona el ataque

Los hackers accedieron a los sistemas de TfL entre el 31 de agosto y el 3 de septiembre de 2024. Se utilizó un método de intrusión que no se detalla completamente, pero se sospecha que incluyó ingeniería social (tácticas para engañar a las personas y obtener información sensible). Durante el ataque, Flowers fue sorprendido intentando acceder a organizaciones de salud en EE. UU., lo que demuestra su modus operandi agresivo.

  • Acceso no autorizado a sistemas críticos de transporte.
  • Interrupción de servicios como el sistema de reserva Dial-a-Ride.
  • Posible acceso a datos personales de 5,000 usuarios, incluyendo información bancaria.

A quién afecta

El ataque afecta principalmente a los usuarios de TfL, que realizan en promedio 9 millones de viajes al día. Además, puso en riesgo la seguridad de información personal y financiera de miles de personas. La condena de Flowers y Jubair es significativa, ya que marca un precedente en la lucha contra el cibercrimen en el Reino Unido, siendo esta la primera vez que se aplica una condena bajo la sección más grave de la Ley de Uso Indebido de Ordenadores de 1990.

Qué significa esto para ti

Este caso subraya la importancia de la ciberseguridad tanto para individuos como para organizaciones. Las empresas deben fortalecer sus protocolos de seguridad, especialmente en el manejo de datos sensibles y sistemas críticos. Además, es crucial que los usuarios sean conscientes de la ingeniería social y reporten cualquier actividad sospechosa a las autoridades pertinentes.

Escrito por:
Luis Carreón
📧 Suscríbete

Recibe las últimas noticias de ciberseguridad directamente en tu email.