Sokk! Így húzza le a cégeket a Scattered Spider zsarolóhadsereg

Sokk! Így húzza le a cégeket a Scattered Spider zsarolóhadsereg
Az FBI szerint jelentős fordulatot vett a Scattered Spider nevű kiberbanda módszertana: már fejlettebb social engineering trükkökkel verik át a cégeket, adatbázisok után kutatva törnek be rendszerekbe, miközben vadonatúj zsarolóvírusokat vetnek be – ezek közül most a DragonForce a sláger. Fontos változás, hogy már nemcsak hagyományos titkosításra építenek, hanem egyre inkább adatlopásra és zsarolásra specializálódnak.

Kifinomult átverések, új szoftverek

A banda tagjai rendszerint dolgozóknak adják ki magukat, akik elvesztették hozzáférésüket a céges fiókjukhoz. Így próbálják rávenni az informatikusokat, hogy osszanak meg velük érzékeny belépési adatokat, visszaállítsák jelszavaikat, vagy helyezzék át a többlépcsős azonosítást (MFA) a támadók által irányított eszközökre. Bár néhány trükkjük régi, módszereiket gyakran frissítik, hogy elkerüljék a lebukást; már legitim alkalmazásokat – például a Teleportot vagy az AnyDesket – is bevetnek távoli eléréshez.

Új vírusok, célpontban a Snowflake-adatbázisok

Friss eszköztáruk egyik kulcseleme a RattyRAT, egy Java-alapú, távoli elérésű trójai program, amely lehetővé teszi a hosszan tartó, rejtett jelenlétet és a belső felderítést. Legutóbb a DragonForce nevű zsarolóvírussal támadtak, amelyet cégek virtuális szerverein, főként VMware ESXi (Elastic Sky X Integrated) platformokon is bevetettek.

Nem mindig titkosítanak: sokszor azonnal érzékeny adatokat lopnak el, és azzal fenyegetik meg áldozataikat, hogy nyilvánosságra hozzák a fájlokat, ha nem érkezik meg a váltságdíj, amely tipikusan több millió, akár több tízmillió forint (HUF) is lehet. A legfőbb „szivárgási pontok” közé tartoznak többek között a MEGA[.]NZ vagy az Amazon S3 szerverei.

Hihető, de hamis domainek, villámgyors támadások

A támadók ügyesen hamisítják a cégek domainjeit – például a -helpdesk vagy a -cms utótagot csatolnak a vállalati nevekhez, például: targetsname-cms[.]com, targetsname-helpdesk[.]com, oktalogin-targetcompany[.]com. Kiemelt célpontot jelentenek az adatbázisos hozzáférések, elsősorban a Snowflake-alapúak, mert ezekből akár percek alatt nagy mennyiségű adatot lehet kinyerni. A támadások gyorsak és átgondoltak: a teljes betörés, az adatlopás, majd a zsarolóvírus telepítése akár néhány óra alatt lezajlik.


Áldozatok és lépések a védelemhez

Összességében elmondható, hogy bár a brit letartóztatások egy időre visszavetették a banda aktivitását, más kiberbűnözői csoportok – amelyek hasonló social engineering fogásokat alkalmaznak – azóta is aktívan támadnak. A szakértők szerint most kulcsfontosságú, hogy a vállalatok tanuljanak a korábbi esetekből, és megerősítsék rendszereiket.

A védekezéshez három fő lépést javasolnak: érzékeny adatokról offline biztonsági mentés készítése (nem a forrásrendszeren tárolva); adathalászat-biztos, többfaktoros azonosítás kötelezővé tétele; valamint alkalmazásvezérlés beállítása annak érdekében, hogy csak engedélyezett szoftverek futhassanak. Az FBI mellett számos ország vezető kiber- és rendészeti szerve is részt vett a tanácsadásban.

2025, adminboss, go.theregister.com alapján

  • Te mit tennél, ha valaki a cégedtől próbálna meg érzékeny adatokat kérni e-mailben?
  • Szerinted etikus, ha valaki másnak adja ki magát, hogy adatokat szerezzen?
  • Logikus szerinted az, hogy a támadók egyre gyorsabbak és kifinomultabbak lesznek?



Legfrissebb posztok

Sokk! Az élet építőkövei mindenütt ott lehetnek az univerzumban

MA 23:50

Sokk! Az élet építőkövei mindenütt ott lehetnek az univerzumban

🚀 A tudósok meglepő felfedezést tettek egy távoli, fiatal csillag körül: a V883 Orionis nevű protocsillag porgyűrűjében 17 összetett szerves molekulát azonosítottak, köztük etilénglikolt és glikolonitrilt, amelyek nélkülözhetetlenek a...

Az ősi egyiptomi kéznyom titka: 4000 éves üzenet agyagból

MA 23:26

Az ősi egyiptomi kéznyom titka: 4000 éves üzenet agyagból

👉 Egy 4000 éves kéznyom került elő Egyiptomban egy sírban felfedezett, különleges agyagmodell aljáról. Az úgynevezett lélek-ház (soul house) célja az lehetett, hogy a halott lelke számára nyújtson pihenőhelyet...

Orosz földrengés cunamit zúdított Kaliforniára és Hawaii-ra

MA 23:01

Orosz földrengés cunamit zúdított Kaliforniára és Hawaii-ra

Jelentős esemény volt, hogy egy 8,8-as erősségű földrengés rázta meg Oroszország távoli Kamcsatka-félszigetét július 29-én, amely több országban cunamiveszélyt idézett elő. A földrengést követő órákban Hawaii és Japán...

Az MI már bevásárol helyetted – itt a ChatGPT Shop

MA 22:50

Az MI már bevásárol helyetted – itt a ChatGPT Shop

🤝 Az OpenAI most újabb területen próbálkozik, hogy mindent elárasszon mesterséges intelligenciával: a ChatGPT-ben ugyanis elindult a Shopping funkció tesztelése. Az alkalmazáson belül így már közvetlenül lehet majd vásárolni...

A Tea app felhasználóinak adatait szétkürtölték a neten

MA 22:25

A Tea app felhasználóinak adatait szétkürtölték a neten

📢 A népszerű, Tea nevű randiapp, amely a nők biztonságát hivatott védeni, hatalmas adatvédelmi botrányba keveredett. Az 1,6 millió felhasználót számláló alkalmazás Firebase adatbázisa teljesen védtelenül hagyta a személyes...

Óriási orosz földrengés: cunami pusztít a Csendes-óceánon!

MA 22:01

Óriási orosz földrengés: cunami pusztít a Csendes-óceánon!

🌊 119 kilométerre Petropavlovszk-Kamcsatszkijtól, a Kamcsatka-félszigeten szerdán délelőtt egy 8,8-as erősségű földrengés rázta meg Oroszország távol-keleti régióját, ami a világ hatodik legerősebb földrengésének számít. Nem elhanyagolható tényező, hogy az...

Az Endgame Gear egeréhez már vírus is jár

MA 21:51

Az Endgame Gear egeréhez már vírus is jár

🚀 A gamer perifériák gyártója, az Endgame Gear ellátási láncát támadás érte, amely során ismeretlen hackerek hozzáfértek a cég weboldalához, és egy trójait tartalmazó, hamis konfigurációs szoftvert töltöttek fel...

Lehet, hogy egy hatalmas kozmikus ürességben élünk?

MA 21:25

Lehet, hogy egy hatalmas kozmikus ürességben élünk?

A legújabb kutatások szerint univerzumunk jelentős része – pontosabban a közvetlen környezetünk – mintegy 20%-kal kevesebb anyagot tartalmaz, mint az átlagos sűrűség. Egyre több bizonyíték utal arra, hogy...

Az új MI-suli: Megérkezett a ChatGPT Tanulási mód

MA 21:01

Az új MI-suli: Megérkezett a ChatGPT Tanulási mód

Az OpenAI most bemutatta a ChatGPT Tanulási mód (Study Mode) nevű újdonságát, amelynek célja, hogy a diákok ne csak kész válaszokat kapjanak, hanem saját kritikus gondolkodásukat fejlesszék. Ha...