Анализ крипторынка

Задержание четырёх членов хакерской группировки «Scattered Spider» в Великобритании: масштабные атаки на ритейл и авиацию

Анализ крипторынка
UK Charges Four in 'Scattered Spider' Ransom Group

Великобритания задержала четырёх подозреваемых в причастности к киберпреступной группировке «Scattered Spider», которая известна своими социально-инженерными атаками на крупные компании в сферах розничной торговли и авиации. Расследование выявило глубокие связи с предыдущими киберинцидентами, включая атаки на казино MGM и деятельность известных группировок SIM-swapping.

В начале июля 2025 года правоохранительные органы Великобритании произвели арест четырёх человек в возрасте от 17 до 20 лет, подозреваемых в участии в киберпреступной деятельности, связанной с группой под названием «Scattered Spider». Эта группировка, получившая прозвище за свою децентрализованную структуру и широкий спектр атак, была причастна к серии взломов и шантажу крупных ритейл-компаний, среди которых известные бренды Marks & Spencer, Harrods и British food retailer Co-op Group. Кроме того, жертвами «Scattered Spider» становились и несколько авиакомпаний, что вызвало дополнительную тревогу среди отраслевых экспертов и правоохранителей по всему миру.«Scattered Spider» специализируется на социальной инженерии — методе манипуляции людьми с целью получения конфиденциальной информации или доступа к системам компаний. Взломщики часто маскируются под сотрудников или контракторов, что позволяет им обойти защиту IT-поддержки и проникать внутрь корпоративных сетей.

ФБР предупредило о том, что в последнее время группа переключила своё внимание на объекты розничной торговли и авиационный сектор, что отражает повышение их уровня опасности и расширение целевой аудитории.Процесс расследования и задержания проходил в строгой конфиденциальности. Национальное агентство по борьбе с преступностью Великобритании (NCA) не разглашало имена задержанных, но из доступных источников стало известно, что в числе их числятся два 19-летних мужчины, один 17-летний и одна 20-летняя женщина. Интерес представляет тот факт, что двое из арестованных уже были известны в криминальных кругах. Одним из них оказался британец Owen David Flowers, чья причастность к нападению с использованием программ-вымогателей на казино MGM в сентябре 2023 года была предметом длительного расследования и публикаций.

Этот же человек ранее давал анонимные интервью СМИ, однако до сегодняшнего дня его личность не разглашалась и обвинения не предъявлялись официально.Другой ключевой фигурант — Thalha Jubair, 19-летний житель Великобритании, известный под прозвищами «Earth2Star» и «Star Ace». Jubair считается одним из основателей популярного киберпреступного Telegram-канала под названием «Star Fraud Chat». В 2023 году он был установлен как главный участник одной из самых активных и разрушительных групп, практиковавших SIM-своппинг — метод кражи телефонных номеров через фишинг сотрудников операторов связи, позволяющий полностью контролировать телефонные номера жертв и перехватывать сообщения для обхода многофакторной аутентификации. Известно, что под руководством таких групп взломано более сотни корпоративных систем T-Mobile во второй половине 2022 года.

Ранее Jubair имел тесные связи с группой LAPSUS$, которая в 2022 году взломала более двух десятков технологических компаний мирового уровня, включая Microsoft, Nvidia, Okta, Rockstar Games, Samsung, Uber и сами T-Mobile. Из опубликованных внутренних чатов LAPSUS$ стало известно, что он выступал под никами Amtrak и Asyntax, а также вел активную деятельность с помощью Telegram, где даже был предательски обнародован его реальный телефон и имя лидером LAPSUS$ после внутреннего конфликта.Помимо технического взлома, Jubair был вовлечён в целый ряд мошеннических схем, включая организацию незаконных запросов данных у провайдеров социальных сетей и электронной почты под предлогом экстренности, что позволило злоумышленникам получать доступ к закрытым аккаунтам с помощью подделанных официальных запросов от имени правоохранительных органов. Он также известен как администратор одного из самых токсичных онлайн-сообществ Doxbin, где распространяется личная информация и материалы, способные причинить вред жертвам. В мае 2024 года Jubair был осмеян в киберпреступных кругах после провального инсценирования собственного похищения с целью введения следствия в заблуждение.

В ноябре 2024 года в США были предъявлены обвинения в отношении ещё пяти мужчин, связанных с «Scattered Spider». Особенность группировки состоит в том, что она активно привлекает к своему составу младших членов, часто подростков, обученных социальным инженерным приёмам ещё с подросткового возраста — многие начинали с онлайн-игр в Roblox и Minecraft. Эксперты отмечают, что ранняя вовлечённость в такие преступные структуры приводит к долгосрочному и серьёзному росту киберпреступности на глобальном уровне.Аналитики в сфере информационной безопасности подчеркивают, что на данный момент «Scattered Spider» и подобные группы являются одними из самых опасных и сложных для расследования. Их способность маскироваться, быстро менять методы и использовать новые коммуникационные платформы затрудняет работу правоохранителей.

Важное значение приобретает международное сотрудничество и обмен оперативной информацией между ведомствами.Задержания в Великобритании стали заметным успехом в борьбе с одной из самых активных киберпреступных групп современности. Однако эксперты призывают не снижать внимание и ещё активнее работать над профилактикой, поскольку киберпреступники всё чаще используют уязвимости не только в технических системах, но и в человеческом факторе — слабых местах корпоративной безопасности, доверчивости сотрудников и несовершенных процедур.В свете происходящих событий компании из ритейл-сектора и авиаиндустрии вынуждены пересматривать свои стратегии защиты, внедрять современные решения по информационной безопасности, включая усиление контроля за доступом, обучение персонала и внедрение многофакторной аутентификации. Кроме того, специалисты советуют уделять повышенное внимание мониторингу подозрительной активности и своевременно реагировать на возможные инциденты, чтобы минимизировать ущерб.

Раскрытие деталей расследования и публичное оглашение обвинений важны и с позиции общественного восприятия киберпреступности. Огромное количество комментариев и обсуждений на профильных платформах и в социальных сетях говорит о том, насколько широко распространено явление вовлечения подростков в преступные схемы. Это поднимает вопросы этического характера и необходимости разработки профилактических программ, направленных на спасение молодых людей от криминализации и разрушения их будущего.Таким образом, задержание четырёх человек в Великобритании, связанных с группой «Scattered Spider», — важное событие, показывающее рост эффективности правоохранительных органов в сфере борьбы с киберпреступностью. В то же время оно демонстрирует глубину и масштаб проблемы, требующей постоянного внимания не только со стороны органов правопорядка, но и всего цифрового сообщества, бизнеса и общества в целом.

Только совместными усилиями можно остановить распространение таких хорошо организованных и опасных групп, работающих на стыке технических уязвимостей и человеческих слабостей.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Launch HN: Leaping (YC W25) – Self-Improving Voice AI
Суббота, 18 Октябрь 2025 Leaping AI: Революция в голосовом искусственном интеллекте с автоматическим самоулучшением

Leaping AI предлагает инновационное решение в сфере голосового искусственного интеллекта, позволяющее создавать самоулучшающиеся голосовые агенты для поддержки клиентов и квалификации лидов. Уникальный подход компании основан на многоэтапном моделировании диалогов, автоматическом анализе и A/B тестировании, что значительно повышает эффективность и надежность голосовых ботов в бизнесе.

Architectural Dressage
Суббота, 18 Октябрь 2025 Архитектурный Дрессаж: Революция в Управлении Городской Средой с Помощью Роботов

Исследование инновационной технологии архитектурного дрессажа, позволяющей перемещать здания с помощью роботизированных систем. Рассмотрение применения, возможностей и потенциальных сценариев использования в современном строительстве и урбанистике.

Consensus Deep Search – AI that reads 1,000+ papers for you like a researcher
Суббота, 18 Октябрь 2025 Consensus Deep Search: Искусственный интеллект, который читает более 1000 научных статей за вас

Современные технологии искусственного интеллекта революционизируют процесс исследования, позволяя быстро и эффективно анализировать тысячи научных публикаций. Узнайте, как Consensus Deep Search помогает исследователям, студентам и профессионалам получать точные и актуальные данные, экономя время и повышая качество работы.

 Bitcoin Hits New All-Time High Above $113K
Суббота, 18 Октябрь 2025 Исторический рекорд: Биткоин превысил отметку $113 000, открывая новую эру криптовалюты

Рост цены Биткоина до нового максимума выше $113 000 свидетельствует о смене тренда на рынке криптовалют и укреплении позиций цифрового актива как инструмента для защиты от инфляции и макроэкономической нестабильности. Обзор ключевых факторов, влияющих на рынок, институтов, инвестирующих в криптоактивы, и аналитики, прогнозирующей дальнейшее развитие событий.

Найден еще один способ получения ключей для Windows от ChatGPT
Суббота, 18 Октябрь 2025 Как ChatGPT раскрывает секреты: новый способ получения ключей для Windows

Узнайте о новом методе извлечения ключей активации Windows с помощью ChatGPT. Рассматриваем уязвимости языковых моделей и риски безопасности, связанные с использованием искусственного интеллекта, а также рекомендации по защите и предотвращению подобных атак.

Agentmark
Суббота, 18 Октябрь 2025 AgentMark: Революция в разработке и тестировании AI-агентов

AgentMark предлагает разработчикам уникальный инструмент для создания, тестирования и оценки AI-агентов с использованием удобного синтаксиса Markdown и мощных интеграций. Платформа поддерживает мультиформатное генерирование, полную типобезопасность и расширяемость через адаптеры SDK, что значительно упрощает работу с искусственным интеллектом и повышает качество продуктов.

Lawrence Summers: This Law Made Me Ashamed of My Country
Суббота, 18 Октябрь 2025 Лоуренс Саммерс: Закон, который вызвал у меня стыд за страну

Лоуренс Саммерс выразил глубокое разочарование и тревогу из-за принятого закона, который, по его мнению, нанесет серьезный ущерб социальной системе США и жизни миллионов граждан, особенно уязвимых групп населения.