Альткойны Интервью с лидерами отрасли

Возвращение Scattered Spider: новая волна атак на финансовый сектор вопреки заявлениям об уходе

Альткойны Интервью с лидерами отрасли
Scattered Spider Resurfaces With Financial Sector Attacks Despite Retirement Claims

Известная киберпреступная группа Scattered Spider возобновила активность, нацелившись на финансовые организации, что ставит под сомнение прежние заявления коллектива о прекращении операций. В статье рассматриваются новые методы атак, связи с другими хакерскими группами и рекомендации по защите предприятий.

Scattered Spider, одна из самых известных группировок киберпреступников, вновь проявила себя на киберпространстве, нацеливаясь на финансовый сектор США и других стран. Несмотря на официальные заявления о прекращении деятельности, анализ последних инцидентов показывает, что группа не только продолжает функционировать, но и меняет свои методы, усложняя задачу по их обнаружению и пресечению их действий. Этот поворот вызывает тревогу у специалистов по информационной безопасности и финансовых организаций, которые традиционно считаются одними из наиболее защищённых целей, но при этом чрезвычайно привлекательными для злоумышленников. Свежие данные от компании ReliaQuest подтверждают, что Scattered Spider сосредотачивается на финансовом секторе, используя новые техники проникновения и проникновения. Одним из ключевых способов компрометации стала социальная инженерия, ориентированная на высокопоставленных сотрудников.

В частности, группа успешно получила доступ через сброс пароля исполнительного аккаунта, используя для этого Azure Active Directory Self-Service Password Management. Затем злоумышленники получили доступ к конфиденциальным IT и безопасностным документам, что позволило им продвинуться дальше по корпоративной инфраструктуре, включая среды Citrix, VPN и VMware ESXi. Такое передвижение стало возможным благодаря сбросу пароля сервиса Veeam с последующим присвоением прав администратора на уровне Azure Global Administrator. Важным аспектом деятельности Scattered Spider стала манипуляция виртуальными машинами и инфраструктурой облачных сервисов с целью скрыть следы проникновения и вытащить ценные данные. Среди затронутых репозиториев специалисты отметили Snowflake и Amazon Web Services (AWS).

После таких масштабных действий становится очевидным, что группа не намерена уходить в тень, несмотря на публичные заявления о "затухании" и предполагаемом прекращении работы наряду с другими группами, такими как LAPSUS$. Scattered Spider не существует изолированно; она является частью более широкой сети, именуемой The Com, где происходит активное пересечение с группировками ShinyHunters и LAPSUS$. Именно поэтому появился термин "scattered LAPSUS$ hunters", который объединяет эти сообщества. Такая синергия позволяет им обмениваться методами атак и ресурсами, а также усложняет атрибуцию - процесс определения конкретных виновников кибератак. ShinyHunters, например, известны своей работой по вымогательству, особенно после компрометации клиентских данных Salesforce, что позволяет создавать долгосрочное давление на жертв.

 

Эксперты по кибербезопасности предостерегают, что заявления о "выходе на пенсию" киберпреступных групп зачастую являются стратегическим ходом - попыткой уйти с радаров правоохранительных органов и представителей индустрии защиты. По словам Карла Сиглера из Trustwave, данное решение скорее свидетельствует о временной паузе, позволяющей участникам группы переосмыслить и усовершенствовать свои методы, а также скрыться от усиленного внимания властей. Исторически сложилось так, что многие преступные коллективы возвращаются после такого "отхода" под новыми именами и с расширенными инструментами атаки. Недавний отчет компании EclecticIQ выявил, что ShinyHunters используют мощности Scattered Spider и The Com для организации голосовых фишинг-атак с помощью современных платформ искусственного интеллекта, таких как Vapi и Bland AI. Эти технологии позволяют создавать динамическое взаимодействие с жертвами в режиме реального времени, адаптируя речевые ответы и интонацию, что значительно повышает успех обмана.

 

Такие методы делают атаки сложными для распознавания и отражения традиционными средствами защиты. Кроме того, ShinyHunters известны тем, что маскируются под страницы входа Okta SSO (Single Sign-On), что используется для кражи учетных данных в высокоценных сферах, включая инвестиционный банкинг, роскошную розницу, транспорт и крупные платежные системы. По информации Bleeping Computer, группировка также получила нелегальный доступ к более чем 1.5 миллиардам записей Salesforce из 760 компаний посредством злоупотребления токенами OAuth Salesloft Drift. Расширение операций этих групп включает не только фишинг и использование AI, но и внедрение инсайдеров - сотрудников или подрядчиков, которые могут предоставить прямой доступ к корпоративным сетям.

 

Такие комбинации позволяют эффективно нарушать безопасность крупных предприятий и системно выкачивать важные данные для последующего вымогательства или продажи на киберчерном рынке, где стоимость комплектов данных может превышать миллион долларов за компанию. Данный всплеск активности наглядно демонстрирует, что киберпреступные группировки не только адаптируются к меняющимся условиям информационной безопасности, но и активно используют новейшие технологии и тактики для повышения эффективности атак. Финансовые организации и другие компании должны воспринимать подобные угрозы всерьез и усиливать свои системы защиты, включая многофакторную аутентификацию, мониторинг пользовательской активности, жесткие политики управления доступом и обучение сотрудников. Рекомендуется также регулярно проводить аудит внутренних процессов и инфраструктуры, уделяя внимание облачным сервисам и сторонним инструментам, которые могут стать точками входа для злоумышленников. Применение принципов нулевого доверия (Zero Trust), автоматизация обнаружения аномалий и оперативное реагирование на инциденты позволят существенно снизить риски влияния таких мощных и опасных групп, как Scattered Spider и ассоциированные с ней сообщества.

В итоге ситуация с Scattered Spider служит наглядным примером того, что киберпреступные коллективы способны скрытно переформатироваться и возобновлять операции даже после громких заявлений о завершении деятельности. Это подчеркивает необходимость постоянной бдительности, инновационных подходов к защите и международного сотрудничества в борьбе с глобальными киберугрозами. Только таким образом можно надежно защитить финансовый сектор и критическую инфраструктуру от внешних и внутренних опасностей, создаваемых современными хакерскими группировками. .

Автоматическая торговля на криптовалютных биржах

Далее
Cache Me If You Can (2017)
Вторник, 13 Январь 2026 Будущее Интернета: Децентрализованная Сеть и Проблемы Peer-to-Peer Технологий

Современные технологии стремительно развиваются, предлагая возможности для создания более децентрализованного и устойчивого интернета. Рассмотрим ключевые проблемы, с которыми сталкиваются разработчики и компании, работающие над P2P-контент доставкой, и технологии, способствующие изменениям в контент-доставке.

Show HN: Locovote – An open-source dashboard for exploring local government data
Вторник, 13 Январь 2026 Locovote: Открытый инструмент для анализа данных местного самоуправления в Массачусетсе

Подробный обзор Locovote - инновационной платформы для изучения и анализа данных муниципалитетов и школьных округов Массачусетса, которая помогает пользователям принимать обоснованные решения, сравнивать городские бюджеты и отслеживать показатели успеваемости школ. .

Mysterious changes near Earth's core revealed by satellites in space
Вторник, 13 Январь 2026 Таинственные изменения в районе ядра Земли, выявленные спутниками в космосе

Ученые обнаружили загадочные сдвиги в глубинах Земли, используя данные спутникового наблюдения. Эти открытия открывают новые горизонты для понимания внутренней структуры нашей планеты и могут иметь важные последствия для геофизики и прогноза природных явлений.

Are we heading for a future of superintelligent AI mathematicians?
Вторник, 13 Январь 2026 Будущее математики: грядет ли эпоха суперинтеллектуальных ИИ-математиков?

Развитие искусственного интеллекта меняет не только повседневную жизнь, но и фундаментальные научные дисциплины, включая математику. Всё чаще появляются вопросы о том, как технологии искусственного интеллекта повлияют на профессию математика и какие перспективы открывает время сотрудничества человека и машины.

Show HN: TrueType Rasterizer
Вторник, 13 Январь 2026 TrueType Rasterizer: Современное решение для растеризации шрифтов в C на Windows и не только

Детальный обзор библиотеки TrueType Rasterizer - программного растеризатора шрифтов, работающего без аппаратного ускорения. Разбор функционала, особенностей, ограничений и перспектив использования в современных приложениях на Windows и других платформах.

Indian Vulture Crisis
Вторник, 13 Январь 2026 Кризис индийских грифов: угроза экосистеме и здоровье человека под ударом

Резкое сокращение популяции индийских грифов стало одной из самых серьёзных экологических катастроф в Азии, повлекшей за собой серьёзные последствия для экосистемы и общества. В статье рассматриваются причины кризиса, его влияние и меры по сохранению этих птиц.

Trump’s Surgeon General Nominee to Divest Family Tobacco, Tech Holdings
Вторник, 13 Январь 2026 Кандидат на пост хирурга США при администрации Трампа обязуется продать семейные активы в табачной и технологической сферах

Рассмотрение кандидатуры на пост хирурга США при администрации Трампа сопровождается обязательствами по избавлению от инвестиций в табачные и технологические компании, что подчеркивает важность этики и прозрачности в государственных назначениях. .