Een 24-jarige Schotse hacker, Tyler Robert Buchanan, heeft schuld bekend aan federale aanklachten wegens samenzwering tot oplichting en identiteitsdiefstal. Buchanan, afkomstig uit Dundee, was een centrale figuur binnen de beruchte cybercrimegroep Scattered Spider, die tussen september 2021 en april 2023 verantwoordelijk was voor een reeks hoogprofiel phishingaanvallen en diefstal van cryptovaluta.
De Amerikaanse justitie maakte vrijdag bekend dat Buchanan schuld heeft bekend aan de aanklachten. Zijn veroordeling volgt op een arrestatie in 2024 door de Spaanse politie in Palma, toen hij probeerde een chartervlucht naar Napels, Italië, te boarden. Sinds april 2025 zit Buchanan vast in de Verenigde Staten en riskeert hij een gevangenisstraf van maximaal 22 jaar. Zijn vonnis is gepland voor 21 augustus.
Buchanan en zijn medeplichtigen, waaronder Noah Michael Urban (die vorig jaar tot tien jaar cel werd veroordeeld), wisten via phishing duizenden inloggegevens te stelen en meer dan 8 miljoen dollar aan cryptovaluta buit te maken via SIM-swapping-aanvallen. Slachtoffers waren onder meer rijke particulieren en bedrijven in de entertainment-, telecom-, technologie-, IT- en cryptovalutasector.
Scattered Spider: een losse maar gevaarlijke cybercriminele groep
Scattered Spider, een agressieve subgroep van de cybercriminele organisatie The Com, opereert zonder formele hiërarchie. Toch speelde Buchanan een cruciale rol, aldus Allison Nixon, hoofd onderzoek bij Unit 221B:
"Buchanan was de lijm die deze bende bij elkaar hield. Zijn succes in het leegplunderen van slachtoffers' spaargeld maakte hem zowel een doelwit voor wetshandhaving als voor rivaliserende bendes binnen The Com."
Nixon voegde toe dat Buchanan deel uitmaakt van een oudere generatie hackers die hun vaardigheden ontwikkelden in toxische gaming-servers vóór de pandemie:
"Deze generatie leerde hacken om inloggegevens van anderen te stelen en kinderen te pesten, voordat ze overgingen tot het leegroven van spaargelden."
Internationale aanpak door Amerikaanse autoriteiten
In 2024 werden vijf personen gelinkt aan Scattered Spider officieel aangeklaagd door de Amerikaanse autoriteiten. Naast Buchanan en Urban wachten Ahmed Hossam Eldin Elbadawy, Evans Onyeaka Osiebo en Joel Martin Evans nog steeds op hun proces.
Nixon prijst de snelle actie van wetshandhavers, die Buchanan arresteerden tijdens een zeldzame internationale reis:
"Leden van The Com zijn geobsedeerd door privéjets en buitenlandse vakanties. De federale overheid heeft met één arrestatie hun droom verstoord."
Deze aanpak, die ook wordt toegepast tegen Russische cybercriminelen, werkt omdat veel landen bereid zijn om buitenlandse criminelen uit te leveren. Nixon:
"Als buitenlander heeft Buchanan een zwakkere juridische positie dan wanneer hij in eigen land was gearresteerd. Zaken die op deze manier worden behandeld, leiden vaak tot zeer lange straffen."
Volgens Nixon is de boodschap voor andere leden van The Com duidelijk:
"Criminele buitenlanders die in verband worden gebracht met geweld, behoren in elk land tot de laagste klasse. En dat zijn precies degenen die The Com-leden zijn wanneer ze reizen."
De Amerikaanse justitie meldt dat Buchanan en zijn medeplichtigen ten minste een dozijn Amerikaanse bedrijven en hun werknemers hebben opgelicht. Bij zijn arrestatie vond de politie een digitaal apparaat met bewijsmateriaal.