Как 20-летний хакер и его союзники меняют правила игры в мире киберпреступности?

Двадцатилетний хакер Ноа Майкл Урбан, член киберпреступной группировки Scattered Spider, был приговорен к 10 годам (120 месяцам) заключения в федеральной тюрьме. После освобождения ему предстоит 3 года находиться под надзором. Урбан, известный под псевдонимами Соса, Элайджа, Король Боб, Густаво Фринг и Энтони Рамирес, также обязан выплатить 13 миллионов долларов в качестве реституции пострадавшим.
Как 20-летний хакер и его союзники меняют правила игры в мире киберпреступности?
Изображение носит иллюстративный характер

Судебное разбирательство, проводившееся в США, завершилось после того, как Урбан признал себя виновным по обвинениям в мошенничестве с использованием электронных средств и хищении персональных данных при отягчающих обстоятельствах. В своем заявлении журналисту по вопросам безопасности Брайану Кребсу хакер назвал вынесенный ему приговор «несправедливым».

Расследование, которое вело Министерство юстиции США (DoJ), установило, что за период с августа 2022 года по март 2023 года Урбан и его сообщники похитили как минимум 800 000 долларов у пяти различных жертв, используя те же методы мошенничества и кражи личных данных.

Правоохранительные органы предприняли решительные действия против группировки. В ноябре власти США обнародовали обвинения против Урбана и еще четырех членов Scattered Spider. Сам Ноа Майкл Урбан был арестован в январе 2024 года во Флориде. Еще один обвиняемый участник банды, Тайлер Роберт Бьюкенен, был экстрадирован из Испании в Соединенные Штаты.

Группировка Scattered Spider, чья деятельность мотивирована исключительно финансовой выгодой, является частью более широкого англоязычного преступного сообщества, известного как The Com. Эта банда известна своими атаками, ориентированными на человеческий фактор, а не на технические уязвимости.

В последнее время Scattered Spider начала формировать альянсы с другими известными хакерскими группами, такими как ShinyHunters и LAPSUS$. Эксперты считают, что такое объединение, являющееся ответом на давление со стороны правоохранительных органов, делает совместную деятельность группировок более «универсальной и потенциально опасной».

Основным методом атак группировки является SIM-свопинг (подмена SIM-карты), который используется для захвата контроля над учетными записями в криптовалютных сервисах. Для достижения своих целей хакеры активно применяют методы социальной инженерии, включая вишинг (голосовой фишинг), смишинг (фишинг через SMS) и атаки на утомление многофакторной аутентификации (MFA fatigue), направленные на сотрудников целевых компаний.

Полная цепочка атаки Scattered Spider включает в себя социальную инженерию для получения учетных данных, первоначальный доступ к корпоративным сетям, развертывание программ-вымогателей, кражу конфиденциальных данных и последующее вымогательство.

По данным аналитиков из компании Flashpoint, занимающейся кибербезопасностью, Scattered Spider использует «волнообразный» подход. Группа выбирает определенный сектор экономики и в течение короткого периода времени атакует множество организаций, работающих в этой отрасли.

В свою очередь, вице-президент по разведке компании ZeroFox Адам Дарра отмечает, что банда применяет продвинутые психологические тактики для давления на своих жертв. Хакеры создают ощущение срочности и страха, чтобы заставить компании как можно быстрее заплатить выкуп.

Для этого они используют такие методы, как угрозы утечки данных с обратным отсчетом времени, публикация похищенной информации по частям и даже прямые насмешки в адрес фирм, занимающихся кибербезопасностью, которые пытаются противостоять их атакам.


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка