Sokk! Így húzza le a cégeket a Scattered Spider zsarolóhadsereg

Sokk! Így húzza le a cégeket a Scattered Spider zsarolóhadsereg
Az FBI szerint jelentős fordulatot vett a Scattered Spider nevű kiberbanda módszertana: már fejlettebb social engineering trükkökkel verik át a cégeket, adatbázisok után kutatva törnek be rendszerekbe, miközben vadonatúj zsarolóvírusokat vetnek be – ezek közül most a DragonForce a sláger. Fontos változás, hogy már nemcsak hagyományos titkosításra építenek, hanem egyre inkább adatlopásra és zsarolásra specializálódnak.

Kifinomult átverések, új szoftverek

A banda tagjai rendszerint dolgozóknak adják ki magukat, akik elvesztették hozzáférésüket a céges fiókjukhoz. Így próbálják rávenni az informatikusokat, hogy osszanak meg velük érzékeny belépési adatokat, visszaállítsák jelszavaikat, vagy helyezzék át a többlépcsős azonosítást (MFA) a támadók által irányított eszközökre. Bár néhány trükkjük régi, módszereiket gyakran frissítik, hogy elkerüljék a lebukást; már legitim alkalmazásokat – például a Teleportot vagy az AnyDesket – is bevetnek távoli eléréshez.

Új vírusok, célpontban a Snowflake-adatbázisok

Friss eszköztáruk egyik kulcseleme a RattyRAT, egy Java-alapú, távoli elérésű trójai program, amely lehetővé teszi a hosszan tartó, rejtett jelenlétet és a belső felderítést. Legutóbb a DragonForce nevű zsarolóvírussal támadtak, amelyet cégek virtuális szerverein, főként VMware ESXi (Elastic Sky X Integrated) platformokon is bevetettek.

Nem mindig titkosítanak: sokszor azonnal érzékeny adatokat lopnak el, és azzal fenyegetik meg áldozataikat, hogy nyilvánosságra hozzák a fájlokat, ha nem érkezik meg a váltságdíj, amely tipikusan több millió, akár több tízmillió forint (HUF) is lehet. A legfőbb „szivárgási pontok” közé tartoznak többek között a MEGA[.]NZ vagy az Amazon S3 szerverei.

Hihető, de hamis domainek, villámgyors támadások

A támadók ügyesen hamisítják a cégek domainjeit – például a -helpdesk vagy a -cms utótagot csatolnak a vállalati nevekhez, például: targetsname-cms[.]com, targetsname-helpdesk[.]com, oktalogin-targetcompany[.]com. Kiemelt célpontot jelentenek az adatbázisos hozzáférések, elsősorban a Snowflake-alapúak, mert ezekből akár percek alatt nagy mennyiségű adatot lehet kinyerni. A támadások gyorsak és átgondoltak: a teljes betörés, az adatlopás, majd a zsarolóvírus telepítése akár néhány óra alatt lezajlik.


Áldozatok és lépések a védelemhez

Összességében elmondható, hogy bár a brit letartóztatások egy időre visszavetették a banda aktivitását, más kiberbűnözői csoportok – amelyek hasonló social engineering fogásokat alkalmaznak – azóta is aktívan támadnak. A szakértők szerint most kulcsfontosságú, hogy a vállalatok tanuljanak a korábbi esetekből, és megerősítsék rendszereiket.

A védekezéshez három fő lépést javasolnak: érzékeny adatokról offline biztonsági mentés készítése (nem a forrásrendszeren tárolva); adathalászat-biztos, többfaktoros azonosítás kötelezővé tétele; valamint alkalmazásvezérlés beállítása annak érdekében, hogy csak engedélyezett szoftverek futhassanak. Az FBI mellett számos ország vezető kiber- és rendészeti szerve is részt vett a tanácsadásban.

2025, adminboss, go.theregister.com alapján

  • Te mit tennél, ha valaki a cégedtől próbálna meg érzékeny adatokat kérni e-mailben?
  • Szerinted etikus, ha valaki másnak adja ki magát, hogy adatokat szerezzen?
  • Logikus szerinted az, hogy a támadók egyre gyorsabbak és kifinomultabbak lesznek?


Legfrissebb posztok

MA 20:50

Az MI felpörgeti a tudományt, miközben zuhanni kezd a minőség

A ChatGPT 2022 végi megjelenése óta a tudományos közösség üteme látványosan felgyorsult...

MA 20:33

A tányérod dönt a Föld jövőjéről

🍚 A mindennapi étkezéseinknek meglepően nagy hatása van az éghajlatváltozásra. A fejlett országok lakóinak többsége már rég túllépte azt a megengedhető élelmiszer-kibocsátási szintet, amely ahhoz szükséges, hogy a globális felmelegedést 2 Celsius-fok alatt tartsuk...

MA 20:20

Az ősi Lucy végre elárulja élete titkait

Felmerül a kérdés, hogy miként élhetett és halt meg egyik leghíresebb ősünk, Lucy, akinek felfedezése 50 évvel ezelőtt örökre megváltoztatta az emberi evolúcióról alkotott képünket...

MA 20:02

Az MI-botrány miatt elmarad a Clair Obscur-díj

A játékvilágban igazi vihart kavart, hogy az Indie Game Awards visszavonta a legjobb játék díját a Clair Obscur: Expedition 33 című játéktól, miután kiderült, hogy a fejlesztő Sandfall Interactive a fejlesztés során generatív MI-t is használt...

MA 19:50

Az MI háborút robbantott ki a fejlesztők és játékosok között

2025-ben a generatív MI berobbant a videojáték-iparba, meglepő gyorsasággal meghódítva a legnagyobb címeket...

MA 19:02

Az MI-részvényőrület: buborék, vagy valódi aranykor?

💰 Ahogy a mesterséges intelligencia egyre inkább átszövi a mindennapokat, és uralja a tőzsdei híreket, sok befektető fejében régi-új félelem bukkan fel: már túl vagyunk a csúcson, vagy valóban tart még az MI-buborék?..

MA 18:50

A téli égbolt kilenc csodája: ezt nézd meg távcsővel!

⭐ A tél az északi féltekén igazi kincsesbánya azoknak, akik szeretnek csillagnézéssel foglalkozni egy jó távcsővel...

MA 18:33

Az adatlopás új frontja: lebuktak a veszélyes Chrome-bővítmények

🕵 Fertőzött bővítmények buktak le a Chrome Webáruházban, amelyek több mint 170 népszerű oldalról loptak értékes adatokat...

MA 18:17

Az Apple-vezér nagy Nike-bevásárlása: Tim Cook nyomában

Mi is beszálltunk a Nike részvényeibe, miután több vezető is nagyobb összeget fektetett a cégbe...

MA 17:34

Az orvosok megdöbbentek: karácsonyfa lett egy férfi húgyhólyagja

🎄 Egy 30 éves nigériai férfinál különös húgyúti elváltozást fedeztek fel, aminek következtében a húgyhólyagja alsó része karácsonyfa alakúra duzzadt...

MA 17:17

Az írók megint perbe szállnak a nagy MI-cégekkel a lopott könyvekért

Egy csoport ismert szerző, köztük John Carreyrou, újabb pert indított hat vezető MI-vállalat ellen, amiért azok állítólag könyveik kalózmásolatait használták fel a modellek betanításához...

MA 17:02

Az európai parkettek ingadoznak, a Novo Nordisk száguld

Az európai piacok szerdán vegyesen zártak, miután a befektetők az év végéhez közeledve mérlegelték az ingadozó év eredményeit a karácsony előtti rövid kereskedési napon...

MA 16:33

Az indiai űrrekord: még sosem indult ekkora műhold

🚀 India űrkutatási hivatala, az ISRO minden eddiginél nehezebb terhet juttatott az űrbe: az LVM3-M6 rakétával pályára állított egy 6100 kilogrammos amerikai kommunikációs műholdat, az AST SpaceMobile vállalat egyik eszközét...

MA 16:17

Az Apple megnyitja a kaput a külső appok előtt Brazíliában

Az Apple 2025-ben Brazíliában is lehetővé teszi harmadik féltől származó alkalmazásboltok használatát iOS-en, miután többéves jogi huzavona után megegyezett az ország versenyhatóságával...

MA 16:03

Az ősi barlangok földjén: a DNS-időkapszulái nyomában

🔥 Az elmúlt két évtizedben hatalmas forradalom zajlott a múlt kutatásában, különösen azáltal, hogy a csontokból kivont ősi DNS-t ma már korszerű módszerekkel vizsgálják...

MA 15:50

Az Amazon és az MI‑vásárlóbotok csatája: szövetséges vagy közellenség?

A fejlemények villámgyorsan követték egymást az online kereskedelemben: MI-alapú vásárlóbotok és automatizált eszközök áradata indult meg, amelyek teljesen átalakíthatják, ahogyan online vásárolunk...

MA 15:35

A valódi karácsonyfák jövője: harc a hőhullámokkal és aszállyal

🎄 Hihetetlen, de mégis igaz, hogy a karácsonyfák túlélése egyre nagyobb kihívást jelent a klímaváltozás miatt...

MA 15:18

Az élővilág aranykora: egymást érik az új fajok

🌱 Az utóbbi években hihetetlen tempóra kapcsolt a Föld élővilágának feltérképezése. Ma évente több mint 16 000 új fajt azonosítanak a kutatók, sokkal gyorsabban, mint bármikor korábban...

MA 15:04

A Google 2025-ös MI-áttörései felrázzák a világot

2025 elképesztő lendületet adott a mesterséges intelligenciának és a tudományos kutatásnak...