19-годишният Питър Стоукс е обвинен, че е участвал в поредица от атаки, донесли над 100 милиона долара откупи и милиони долари щети на организации по света
Американските власти обявиха екстрадирането на 19-годишния Питър Стоукс, който притежава американско и естонско гражданство и е обвинен, че е бил част от известната хакерска група Scattered Spider. Според Министерството на правосъдието на САЩ той е участвал в няколко високопрофилни кибератаки и схеми за изнудване срещу големи международни компании.
Стоукс, известен онлайн с псевдонимите „Bouquet“, „Spencer“ и „Jordan“, беше арестуван на 10 април на летището в Хелзинки, Финландия, докато се е опитвал да се качи на полет за Япония. След приключване на процедурата по екстрадиция той вече е изправен пред федерален съд в Чикаго.
Обвинения за множество атаки и милионни искания за откуп
Според обвинителните документи Стоукс е участвал в най-малко четири пробива, свързвани със Scattered Spider, включително атака срещу онлайн комуникационна платформа през март 2023 г., когато е бил едва на 16 години.
Разследването твърди, че през май 2025 г. групата е атакувала и голям международен търговец на луксозни стоки. Нападателите използвали социално инженерство, като се представили за служители пред ИТ отдела и убедили операторите да възстановят достъпа до административни акаунти.
След проникването хакерите поискали 8 милиона долара откуп, като заявили, че разполагат със 100 GB откраднати данни. Компанията отказала да плати, но според прокуратурата е понесла над 2 милиона долара загуби вследствие на прекъснати операции и разходи по възстановяването.
Scattered Spider остава една от най-опасните групи
Американските власти посочват, че Scattered Spider е осъществила над 100 прониквания в корпоративни мрежи, довели до изплащането на повече от 100 милиона долара под формата на откупи и до още милиони долари преки щети за жертвите.
Групата, известна още с имената 0ktapus, UNC3944, Octo Tempest, Scatter Swine и Muddled Libra, се появява през 2022 г. и е съставена предимно от млади хакери от САЩ и Великобритания.
Социалното инженерство остава основното оръжие
Scattered Spider е известна с използването на техники за социално инженерство, масови MFA атаки (MFA fatigue), SMS фишинг и кражба на идентификационни данни. След получаване на достъп до корпоративните мрежи нападателите извличат чувствителна информация и я използват като средство за изнудване.
Сред жертвите на групата през последните години са организации като MGM Resorts, Caesars, DoorDash, Reddit, Twilio, MailChimp, Riot Games, Allianz Life, Transport for London, както и британските търговски вериги Marks & Spencer, Harrods и Co-op.
Случаят с Питър Стоукс показва засиленото международно сътрудничество между правоохранителните органи в преследването на участници в киберпрестъпни групи. Въпреки това Scattered Spider продължава да се разглежда като една от най-активните и опасни организации, използващи предимно човешкия фактор, а не сложни технически експлойти, за компрометиране на корпоративни среди.









