Sokk! Így húzza le a cégeket a Scattered Spider zsarolóhadsereg

Sokk! Így húzza le a cégeket a Scattered Spider zsarolóhadsereg
Az FBI szerint jelentős fordulatot vett a Scattered Spider nevű kiberbanda módszertana: már fejlettebb social engineering trükkökkel verik át a cégeket, adatbázisok után kutatva törnek be rendszerekbe, miközben vadonatúj zsarolóvírusokat vetnek be – ezek közül most a DragonForce a sláger. Fontos változás, hogy már nemcsak hagyományos titkosításra építenek, hanem egyre inkább adatlopásra és zsarolásra specializálódnak.

Kifinomult átverések, új szoftverek

A banda tagjai rendszerint dolgozóknak adják ki magukat, akik elvesztették hozzáférésüket a céges fiókjukhoz. Így próbálják rávenni az informatikusokat, hogy osszanak meg velük érzékeny belépési adatokat, visszaállítsák jelszavaikat, vagy helyezzék át a többlépcsős azonosítást (MFA) a támadók által irányított eszközökre. Bár néhány trükkjük régi, módszereiket gyakran frissítik, hogy elkerüljék a lebukást; már legitim alkalmazásokat – például a Teleportot vagy az AnyDesket – is bevetnek távoli eléréshez.

Új vírusok, célpontban a Snowflake-adatbázisok

Friss eszköztáruk egyik kulcseleme a RattyRAT, egy Java-alapú, távoli elérésű trójai program, amely lehetővé teszi a hosszan tartó, rejtett jelenlétet és a belső felderítést. Legutóbb a DragonForce nevű zsarolóvírussal támadtak, amelyet cégek virtuális szerverein, főként VMware ESXi (Elastic Sky X Integrated) platformokon is bevetettek.

Nem mindig titkosítanak: sokszor azonnal érzékeny adatokat lopnak el, és azzal fenyegetik meg áldozataikat, hogy nyilvánosságra hozzák a fájlokat, ha nem érkezik meg a váltságdíj, amely tipikusan több millió, akár több tízmillió forint (HUF) is lehet. A legfőbb „szivárgási pontok” közé tartoznak többek között a MEGA[.]NZ vagy az Amazon S3 szerverei.

Hihető, de hamis domainek, villámgyors támadások

A támadók ügyesen hamisítják a cégek domainjeit – például a -helpdesk vagy a -cms utótagot csatolnak a vállalati nevekhez, például: targetsname-cms[.]com, targetsname-helpdesk[.]com, oktalogin-targetcompany[.]com. Kiemelt célpontot jelentenek az adatbázisos hozzáférések, elsősorban a Snowflake-alapúak, mert ezekből akár percek alatt nagy mennyiségű adatot lehet kinyerni. A támadások gyorsak és átgondoltak: a teljes betörés, az adatlopás, majd a zsarolóvírus telepítése akár néhány óra alatt lezajlik.


Áldozatok és lépések a védelemhez

Összességében elmondható, hogy bár a brit letartóztatások egy időre visszavetették a banda aktivitását, más kiberbűnözői csoportok – amelyek hasonló social engineering fogásokat alkalmaznak – azóta is aktívan támadnak. A szakértők szerint most kulcsfontosságú, hogy a vállalatok tanuljanak a korábbi esetekből, és megerősítsék rendszereiket.

A védekezéshez három fő lépést javasolnak: érzékeny adatokról offline biztonsági mentés készítése (nem a forrásrendszeren tárolva); adathalászat-biztos, többfaktoros azonosítás kötelezővé tétele; valamint alkalmazásvezérlés beállítása annak érdekében, hogy csak engedélyezett szoftverek futhassanak. Az FBI mellett számos ország vezető kiber- és rendészeti szerve is részt vett a tanácsadásban.

2025, adminboss, go.theregister.com alapján

  • Te mit tennél, ha valaki a cégedtől próbálna meg érzékeny adatokat kérni e-mailben?
  • Szerinted etikus, ha valaki másnak adja ki magát, hogy adatokat szerezzen?
  • Logikus szerinted az, hogy a támadók egyre gyorsabbak és kifinomultabbak lesznek?



Legfrissebb posztok

Az MI, ami kenterbe veri az elemzőket: itt a Julius

MA 22:50

Az MI, ami kenterbe veri az elemzőket: itt a Julius

🧐 A Julius AI, amely MI-alapú adatelemzőként definiálja magát, frissen zárt egy 3,6 milliárd forintos (10 millió USD) befektetési kört, amelybe beszállt a Bessemer Venture Partners, a Horizon VC,...

Az Apple Watch Ultra 2 most nevetségesen olcsó

MA 22:25

Az Apple Watch Ultra 2 most nevetségesen olcsó

Az Apple Watch Ultra 2 ára most 649 990 forint az Amazonon – ez 54 000 forinttal olcsóbb, mint a korábbi 799 dolláros, azaz 799 000 forintos listaár....

Megrázó újdonság: földrengéseket jelez az okostelefonod!

MA 22:01

Megrázó újdonság: földrengéseket jelez az okostelefonod!

🌭 Több mint 2 milliárd okostelefon mozgásérzékelőit kapcsolta össze a Google egy földrengések előrejelzésére szolgáló globális rendszerbe. Az Android Földrengésjelző (Android Earthquake Alerts) 2021 és 2024 között 11 ezer...

Az ördögi neutrínók titokban megölhetik a csillagokat

MA 21:50

Az ördögi neutrínók titokban megölhetik a csillagokat

Az univerzum legkisebb csínytevői, a neutrínók láthatatlanul dönthetnek hatalmas csillagok sorsáról. Ezek az elemi részecskék háromféle változatban léteznek: elektron-, müon- és tau-neutrínóként. Olyan nehezen kimutathatók, hogy még az...

Az igazi tech buli belülről: önkéntesség a Disrupt 2025-ön

MA 21:01

Az igazi tech buli belülről: önkéntesség a Disrupt 2025-ön

🎉 Ha régóta szeretnéd testközelből megtapasztalni, milyen a világ egyik leghíresebb startup-eseménye, most itt a lehetőség: a TechCrunch Disrupt 2025 (Disrupt 2025) október 27-29. között érkezik San Franciscóba, a...

Az ördög béklyója: mi is az a Csendes-óceáni Tűzgyűrű?

MA 20:26

Az ördög béklyója: mi is az a Csendes-óceáni Tűzgyűrű?

🔥 A Csendes-óceáni Tűzgyűrű a Föld egyik legveszélyesebb és legaktívabb vulkáni, valamint szeizmikus övezete. Lópatkó alakban öleli körbe a Csendes-óceánt: délen Chilétől észak felé az amerikai kontinens nyugati partvidékén,...

Elképesztő tények a demenciáról, amiket nem akarsz elhinni!

MA 20:02

Elképesztő tények a demenciáról, amiket nem akarsz elhinni!

A demencia nem egyetlen betegség, hanem olyan kórképek összessége, amelyekben az agysejtek fokozatosan károsodnak és elpusztulnak, emiatt a gondolkodás, az emlékezés és a tanulás egyre nehezebbé válik. Világszerte...

Palo Alto Networks óriási bevásárlása: felvásárolják a CyberArk-ot!

MA 19:25

Palo Alto Networks óriási bevásárlása: felvásárolják a CyberArk-ot!

A Palo Alto Networks 25 milliárd dolláros (kb. 9 100 milliárd forintos) üzletben vásárolja fel az izraeli CyberArkot, végrehajtva saját történetének eddigi legnagyobb felvásárlását. Ez az idei év...

A randiapp, amely 72 ezer fotódat adta ki – íme a Tea-botrány

MA 18:51

A randiapp, amely 72 ezer fotódat adta ki – íme a Tea-botrány

A Tea nevű társkereső alkalmazás, amelyben nők név nélkül oszthatják meg tapasztalataikat a randi partnereikről, súlyos adatvédelmi problémába ütközött: hackerek 72 000 képet szereztek meg. Az ellopott anyagok között...