Sokk! Így húzza le a cégeket a Scattered Spider zsarolóhadsereg

Sokk! Így húzza le a cégeket a Scattered Spider zsarolóhadsereg
Az FBI szerint jelentős fordulatot vett a Scattered Spider nevű kiberbanda módszertana: már fejlettebb social engineering trükkökkel verik át a cégeket, adatbázisok után kutatva törnek be rendszerekbe, miközben vadonatúj zsarolóvírusokat vetnek be – ezek közül most a DragonForce a sláger. Fontos változás, hogy már nemcsak hagyományos titkosításra építenek, hanem egyre inkább adatlopásra és zsarolásra specializálódnak.

Kifinomult átverések, új szoftverek

A banda tagjai rendszerint dolgozóknak adják ki magukat, akik elvesztették hozzáférésüket a céges fiókjukhoz. Így próbálják rávenni az informatikusokat, hogy osszanak meg velük érzékeny belépési adatokat, visszaállítsák jelszavaikat, vagy helyezzék át a többlépcsős azonosítást (MFA) a támadók által irányított eszközökre. Bár néhány trükkjük régi, módszereiket gyakran frissítik, hogy elkerüljék a lebukást; már legitim alkalmazásokat – például a Teleportot vagy az AnyDesket – is bevetnek távoli eléréshez.

Új vírusok, célpontban a Snowflake-adatbázisok

Friss eszköztáruk egyik kulcseleme a RattyRAT, egy Java-alapú, távoli elérésű trójai program, amely lehetővé teszi a hosszan tartó, rejtett jelenlétet és a belső felderítést. Legutóbb a DragonForce nevű zsarolóvírussal támadtak, amelyet cégek virtuális szerverein, főként VMware ESXi (Elastic Sky X Integrated) platformokon is bevetettek.

Nem mindig titkosítanak: sokszor azonnal érzékeny adatokat lopnak el, és azzal fenyegetik meg áldozataikat, hogy nyilvánosságra hozzák a fájlokat, ha nem érkezik meg a váltságdíj, amely tipikusan több millió, akár több tízmillió forint (HUF) is lehet. A legfőbb „szivárgási pontok” közé tartoznak többek között a MEGA[.]NZ vagy az Amazon S3 szerverei.

Hihető, de hamis domainek, villámgyors támadások

A támadók ügyesen hamisítják a cégek domainjeit – például a -helpdesk vagy a -cms utótagot csatolnak a vállalati nevekhez, például: targetsname-cms[.]com, targetsname-helpdesk[.]com, oktalogin-targetcompany[.]com. Kiemelt célpontot jelentenek az adatbázisos hozzáférések, elsősorban a Snowflake-alapúak, mert ezekből akár percek alatt nagy mennyiségű adatot lehet kinyerni. A támadások gyorsak és átgondoltak: a teljes betörés, az adatlopás, majd a zsarolóvírus telepítése akár néhány óra alatt lezajlik.


Áldozatok és lépések a védelemhez

Összességében elmondható, hogy bár a brit letartóztatások egy időre visszavetették a banda aktivitását, más kiberbűnözői csoportok – amelyek hasonló social engineering fogásokat alkalmaznak – azóta is aktívan támadnak. A szakértők szerint most kulcsfontosságú, hogy a vállalatok tanuljanak a korábbi esetekből, és megerősítsék rendszereiket.

A védekezéshez három fő lépést javasolnak: érzékeny adatokról offline biztonsági mentés készítése (nem a forrásrendszeren tárolva); adathalászat-biztos, többfaktoros azonosítás kötelezővé tétele; valamint alkalmazásvezérlés beállítása annak érdekében, hogy csak engedélyezett szoftverek futhassanak. Az FBI mellett számos ország vezető kiber- és rendészeti szerve is részt vett a tanácsadásban.

2025, adminboss, go.theregister.com alapján

  • Te mit tennél, ha valaki a cégedtől próbálna meg érzékeny adatokat kérni e-mailben?
  • Szerinted etikus, ha valaki másnak adja ki magát, hogy adatokat szerezzen?
  • Logikus szerinted az, hogy a támadók egyre gyorsabbak és kifinomultabbak lesznek?


Legfrissebb posztok

csütörtök 06:42

Az igazi Múmia visszatér: Fraser és Weisz újra együtt

🎬 Megint feltámad A múmia (The Mummy) filmsorozat, mégpedig a rajongók kedvenc párosával: Brendan Fraser és Rachel Weisz ismét visszatérnek a következő részben...

szombat 18:03

KVÍZ: Mennyit tudsz a mesterséges intelligenciáról?

A mesterséges intelligencia egyre nagyobb szerepet játszik az életünkben, az okostelefonoktól kezdve az önvezető autókig és az egészségügyi diagnosztikáig...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 20:21

Az új Pixel Watch vérnyomásmérője: most te is tesztelheted!

📏 A Fitbit új funkciókat tesztel a Pixel Watch 3 okosórán, amelyekkel hamarabb észlelhető a magas vérnyomás, valamint riasztások érkeznek, ha szokatlan változás történik az egészségi adataidban...

MA 20:11

Az indiai-óceáni szigetet nem az MI, hanem a kábelek érdeklik

📱 Az elmúlt napokban felröppentek a hírek, miszerint a Google hatalmas MI-adatközpontot építene az Ausztráliához tartozó Karácsony-szigeten (Christmas Island), nem messze a kínai érdekeltségű vizektől, az ausztrál hadsereggel kötött felhőalapú megállapodás részeként...

MA 19:52

A Tacoma Narrows híd összeomlása, mérnöki hibák és tanulságok

⚠ 1940. november 7-én, délelőtt 11 óra után néhány perccel a Tacoma Narrows híd hangos reccsenéssel a Puget-szorosba zuhant...

MA 19:41

Az új technológia tényleg a disztópikus sci-fikből másol?

A mai technológiai fejlesztések gyakran a múlt századi disztópikus sci-fi filmek és regények világát idézik...

MA 19:23

Bajban az emberiség, medvetámadások és elakadt űrhajósok fenyegetnek

Az elmúlt napokban a tudományos világban igazán színes hírek láttak napvilágot: Japánban medvetámadások miatt szokatlan intézkedést vezettek be, a kínai űrhajósok még mindig nem tudnak hazatérni, és a római utak kiterjedtsége is új megvilágításba került...

MA 18:52

Az MI-részvények zuhanása elsöpri az ázsiai piacokat

📈 Ázsia–Csendes-óceáni tőzsdék pénteken meredeken estek, miután az amerikai technológiai részvények lejtmenete átragadt rájuk...

MA 18:42

Az ausztrálok lehetnek a klímacsúcs főszereplői

🌍 Az elmúlt évtizedben a Párizsi Klímaegyezmény történelmi eredményei után világszerte komoly előrelépések történtek a kibocsátáscsökkentés és a tiszta energiára való átállás terén...

MA 18:31

Visszaszorul az indiai–orosz olajüzlet? Trump újra látogatna

📊 Az Egyesült Államok és India közötti kereskedelmi egyeztetések jó irányba haladnak, legalábbis Donald Trump szerint...

MA 18:21

Az Android Auto Gemini-frissítése forradalmasítja az utazást

🚗 A Google elindította a Gemini MI-t az Android Autóban, és fokozatosan egyre több autó fedélzeti rendszerében váltja le a korábbi Google Assistant segédet...

MA 18:11

Most derült ki, miért tudja kijátszani a vastagbélrák az immunrendszert, ez lehet a gyógyulás kulcsa

A vastagbélrák sorsát egyetlen, villámgyors esemény, az immunrendszer kijátszása pecsételi meg – derül ki új kutatásokból...

MA 18:01

Az űrben is hódít a Starlink: új légitársaságok, 8 millió előfizető

🚀 A SpaceX újabb nagy lépést tett a globális internethálózat kiépítésében: világszerte 8 millió ügyfelet ért el, és több mint 955 milliárd forint (2,6 milliárd USD) értékben vásárolt vezeték nélküli spektrumlicenceket az EchoStartól...

MA 17:40

Az amerikai gyártás aranykora, amely már sosem tér vissza

Az 1940-es évektől az 1970-es évekig az amerikai gyártás példátlan virágzását élte, olyan feltételek között, amelyek ma már elképzelhetetlenek...

MA 17:32

A Tejútrendszer rejtélyes hullámzásának titkai

🚀 A Tejútrendszer felépítéséről gyakran halljuk, hogy lapos, mint egy palacsinta – ám az újabb csillagászati megfigyelések teljesen más képet festenek...

MA 17:21

Az orosz hackerek újabb pusztítást hoznak Ukrajnára

Orosz állami támogatású hackercsoportok, köztük a hírhedt Sandworm, folyamatosan pusztító kibertámadásokat indítanak Ukrajna ellen...

MA 17:11

Az aknégyógyszer, ami megvédhet a skizofréniától

Egy sokak által ismert akné elleni szer, a doxiciklin (doxycycline), új reményt hozhat a skizofrénia megelőzésében...

MA 17:01

Az Amazon meghódítja az elektromos teherautók piacát

Az Amazon 2025 januárjában rekordméretű rendelést adott le elektromos nehézteher-gépjárművekre az Egyesült Királyságban, így már 160 eHGV-vel (elektromos teherautóval) rendelkezik az országban...