
ФБР и фирми за киберсигурност предупреждават, че известната хакерска група, известна като Scattered Spider, вече атакува авиокомпании и транспортния сектор.
В кратко изявление в петък, ФБР заяви, че наскоро е „наблюдавало“ кибератаки, наподобяващи тези на Scattered Spider, които включват авиокомпании.
Ръководители от звеното за киберсигурност на Google – Mandiant, както и изследователското подразделение Unit 42 на Palo Alto Networks, също потвърждават, че са засекли атаки на Scattered Spider срещу авиационната индустрия.
Scattered Spider е група от предимно англоговорящи хакери – тийнейджъри и млади хора, които са финансово мотивирани да крадат и изнудват чувствителна информация от корпоративни мрежи. Те са известни със своите измамни тактики, включително социално инженерство, фишинг и понякога дори заплахи с насилие към служители на фирмени хелпдескове и кол центрове, за да получат достъп до вътрешни системи. В някои случаи разгръщат и рансъмуер атаки.
ФБР допълва, че хакерите могат да се насочат както към големи корпорации, така и към техните външни IT подизпълнители, което означава, че всеки в авиационната екосистема – включително доставчици и подизпълнители – е потенциално изложен на риск.
Това предупреждение идва в момент, когато поне две авиокомпании вече съобщиха за нарушения на сигурността този месец:
- Hawaiian Airlines обяви в четвъртък вечерта, че работи по защитата на своите системи след кибератака.
- WestJet – втората по големина авиокомпания в Канада – съобщи на 13 юни за кибератака, която все още не е овладяна. Медийни източници свързват този инцидент именно с Scattered Spider.
Новата вълна атаки идва скоро след като същата група удари търговския сектор във Великобритания и застрахователната индустрия. В миналото хакерите са прониквали в хотелски вериги, казина и технологични гиганти.
Четете още: Хакери са манипулирали пазарите с незаконни сделки за 700 милиона долара в Япония
Източник: Banker.bg