A légitársaságok új réme: a Scattered Spider hackercsoport

A légitársaságok új réme: a Scattered Spider hackercsoport
Az FBI és kiberbiztonsági cégek arra figyelmeztetnek, hogy a hírhedt Scattered Spider nevű hackercsoport most a légitársaságokat és a teljes közlekedési szektort vette célba. Ezek a többnyire fiatal, angolul beszélő, mesterséges intelligencia által támogatott bűnözők anyagi haszon reményében törnek be hálózatokba, érzékeny adatokat lopnak, majd zsarolnak. Gyakran alkalmaznak megtévesztésen alapuló trükköket, manipulációt, sőt időnként erőszakkal való fenyegetést is bevetnek, hogy ügyfélszolgálatokon keresztül férjenek hozzá a rendszerekhez, olykor zsarolóvírust is telepítve.

Kiterjedt veszély minden szereplőre

Az FBI szerint ezek a támadók nemcsak a nagy cégeket, hanem azok külső IT-szolgáltatóit, beszállítóit, alvállalkozóit is célba vehetik, vagyis a légiközlekedési ökoszisztéma minden résztvevője veszélyben lehet.

Valódi támadások, folyamatos fenyegetés

Ebben a hónapban már két légitársaság, köztük a Hawaiian Airlines (Hawaiian Airlines), kénytelen volt rendszerei védelméért harcolni egy kibertámadás után. Kanada második legnagyobb légitársasága, a WestJet (WestJet) szintén hasonló támadást észlelt, amely még mindig tart. Szakértők a Scattered Spidert azonosították fő elkövetőként. A banda korábban kaszinókba, szállodaláncokhoz, sőt nagyvállalatokhoz is betört; új célpontjai pedig nyugtalanítóak a közlekedésbiztonság szempontjából.

2025, adrienne, techcrunch.com alapján


Legfrissebb posztok

Az elfelejtett Citrix-hibák: ezer szerver lóg a levegőben

MA 15:26

Az elfelejtett Citrix-hibák: ezer szerver lóg a levegőben

⚠ Több mint 3300 Citrix NetScaler eszköz maradt frissítetlen világszerte, noha két hónapja elérhetők a biztonsági javítások egy kritikus sebezhetőségre, amely lehetővé teszi, hogy a támadók felhasználói munkamenetek eltérítésével...

Az életmentő Plex-frissítés: most tényleg kapkodni kell!

MA 15:01

Az életmentő Plex-frissítés: most tényleg kapkodni kell!

💡 A Plex egyik legsürgősebb figyelmeztetését küldte ki, miután kiderült: a népszerű médiaszerver-szoftver 1.41.7.x-től 1.42.0.x-ig terjedő verzióiban komoly biztonsági hiba rejtőzött. A sérülékenység részleteit nem árulták el, de a...

Az Apple Watch visszakapja az új vér-oxigénmérőt

MA 14:51

Az Apple Watch visszakapja az új vér-oxigénmérőt

2024 elején az Apple kénytelen volt eltávolítani egyik legnépszerűbb funkcióját, a vér-oxigénszint mérését a Series 9 és Ultra 2 okosórákról az Egyesült Államokban, miután elveszített egy szabadalmi pert...

Ijesztő felfedezés, férgek fertőzhetik meg a szemhéjat

MA 14:26

Ijesztő felfedezés, férgek fertőzhetik meg a szemhéjat

Egy 41 éves pekingi nő hosszú hetekig küzdött szemviszketéssel és szemvörösséggel, amelyhez társult az az érzés, mintha valamilyen idegen test szorult volna a jobb szemébe. Az orvosok többszöri...

Újabb WinRAR-hack, orosz támadók okoznak fejfájást

MA 14:01

Újabb WinRAR-hack, orosz támadók okoznak fejfájást

A WinRAR, a világ egyik legismertebb fájltömörítő programja, súlyos biztonsági hibájára derült fény, amelyet orosz kibercsoportok aktívan kihasználtak. Két különböző támadócsoport, köztük a hírhedt RomCom és a Paper...

Az amerikai űrparancsnokság mindent megtesz, ha titkolni kell valamit

MA 13:52

Az amerikai űrparancsnokság mindent megtesz, ha titkolni kell valamit

👽 Több mint egy évtizednyi fejlesztés és tesztelés után végre elindul a United Launch Alliance (ULA) új rakétája, a Vulcan, fedélzetén egy kísérleti katonai műholddal – és ki tudja,...

Az MI megbutítja az orvosokat? Komoly gondok a rutin mögött

MA 13:26

Az MI megbutítja az orvosokat? Komoly gondok a rutin mögött

🧐 Az orvosok egyre gyakrabban használnak MI-alapú képfelismerő rendszereket kolonoszkópiák során, hogy hatékonyabban szúrják ki és távolítsák el a rákot megelőző adenómákat. Az MI segítségével az adenóma-felismerési arány 12,5...

A Threads már 400 millió felhasználónál tart

MA 13:01

A Threads már 400 millió felhasználónál tart

A Meta szövegközpontú közösségi alkalmazása, a Threads, alig három évvel az indulása után elérte a 400 millió havi aktív felhasználót. A mobilos aktivitás kimagasló, ami jól mutatja, hogy...

Az Entra OAuth hibái miatt könnyen feltörhetőek a Microsoft belső rendszerei

MA 12:52

Az Entra OAuth hibái miatt könnyen feltörhetőek a Microsoft belső rendszerei

⚠ Munkanapnak indult, MI-sebezhetőség lett belőle. Ez a történet azt szemlélteti, mennyire egyszerű lehet akár külsős személyként is hozzáférni a Microsoft legbelsőbb alkalmazásaihoz – egy banális figyelmetlenséget kihasználva. Amikor...