Историята на четирима обикновени тийнейджъри, които са създали цифрова империя на злото.
В Обединеното кралство са арестувани четирима души, заподозрени в участие в поредица от кибератаки срещу големите търговски вериги Marks & Spencer, Co-op и Harrods. Това съобщи в четвъртък Националната агенция за борба с престъпността (NCA), като уточни, че арестите са извършени в Лондон и Уест Мидландс. Сред заподозрените са двама 19-годишни мъже, 17-годишен тийнейджър и 20-годишно момиче. Всички те са задържани в домовете си, а електронните им устройства са иззети за допълнителен анализ.
По данни на агенцията всички задържани са обвинени в престъпления по Закона за компютърните злоупотреби, изнудване, пране на пари и участие в организирана престъпна група. Въпреки че в изявлението на NCA не се споменава конкретното име на групата, експерти по информационна сигурност смятат, че тя е свързана с общността за киберпрестъпления Scattered Spider, известна с усъвършенстваните си техники за социално инженерство и изнудвачески атаки с използване на криптиращ софтуер.
Разследването на инцидентите от април 2025 г. остава приоритет за киберотдела на NCA. Според заместник-директора Пол Фостър разследването се провежда в активно сътрудничество с международните партньори. Според Центъра за кибермониторинг финансовите загуби от атаките, класифицирани като „един комбиниран инцидент“, могат да достигнат между 270 млн. и 440 млн. паунда.

По-рано представители на Marks & Spencer уточниха по време на изслушване в парламентарната подкомисия по икономическа сигурност, че системите им са били компрометирани чрез рансъмуер атака. Отговорността за атаката беше приписана на групата DragonForce, която е действала съвместно с други членове на кибернетичния ъндърграунд.
Въпреки липсата на нови техники, Scattered Spider остава особено опасна група поради своята упоритост и умение да заблуждава персонала по поддръжката на корпорациите. Под прикритието на служители на дадена организация те се обаждат в ИТ отделите и ги убеждават да предоставят достъп до системите. Ефективността на атаките се дължи на факта, че за повечето членове на групата английският език е майчин и са млади хора, което улеснява установяването на доверие в техните цели.
Смята се, че Scattered Spider е част от по-широка структура, наречена The Com, за която се твърди, че е свързана не само с кибератаки, но и с тежки престъпления като отвличания, убийства и сексуално изнудване. Тези престъпници избират целите си въз основа на нивото на защита и потенциалната печалба, като редовно сменят отрасъла и региона на действие, за да избегнат повишеното внимание на правоприлагащите органи.
Според Halcyon основната тактика на Scattered Spider е подправяне на корпоративните уеб страници за логване, създадени с цел кражба на идентификационни данни. Google и нейното подразделение Mandiant подчертават, че силните механизми за двуфакторно удостоверяване и засилената проверка на самоличността при контакт с техническата поддръжка могат значително да намалят рисковете от подобни прониквания.
Според говорителя на Mandiant Consulting Чарлз Кармакал арестите в Обединеното кралство са важна стъпка в отслабването на Scattered Spider и трябва да са сигнал за важността на международното сътрудничество в борбата с киберпрестъпността. Той също така отбеляза, че дейността на групата е намаляла значително след предишните арести, което открива сериозна възможност за компаниите да засилят своята защита.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!