Не за първи път Scattered Spider концентрират действията си върху даден сектор. Рано тази година групата беше активна сред търговски вериги в Обединеното кралство, след това премести дейността си към същия сектор и на територията на САЩ. В момента всички белези сочат, че следващото поле на действие на групата са застрахователните компании.
Според Джон Хълтквист, главен анализатор на GTIG, застрахователната индустрия „следва да бъде на високо ниво на готовност“, тъй като групировката концентрира всички свои усилия именно в тази посока.
Scattered Spider, известна също като 0ktapus, UNC3944, Scatter Swine, Starfraud и Muddled Libra, разчита на комбинация от методи, сред които:
След като проникне в мрежите на дадена организация, групировката често преминава към внедряване на рансъмуер (например RansomHub, Qilin и DragonForce), с цел изнудване на жертвите за плащания.
Scattered Spider показа същия подход при атаките срещу веригите Marks & Spencer, Harrods и Co-op във Великобритания.
Специалистите съветват всяка организация да:
Британският NCSC съветва всички организации да:
Група като Scattered Spider показва колко изобретателни могат да бъдат съвременните киберпрестъпници.
Не техническите уязвимости, а главно човешкият фактор, позволява на нападателите да проникнат в иначе добре подсигурени мрежи.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.