Tehdit istihbaratı analistleri, olay müdahale ekipleri ve federal kolluk kuvvetlerinin tümü, bir dizi takma isimle tehdit grubu hakkında her şeyi biliyor gibi görünüyor: The Com, Scattered Spider, Muddled Libra, UNC3944, Starfraud ve Octo Tempest ve diğerleri. Peki neden bu grup (MGM Resorts ve Caesars Entertainment hacklerinin arkasındaydı) bugüne kadar hiçbir kesinti yaşamadan ABD kuruluşlarına ceza almadan başarılı bir şekilde saldırıyor?
Bu hafta yayınlanan raporlar, federal kolluk kuvvetlerinin, anadili İngilizce olanlardan oluşan siber suç grubunun kimliklerini gayet iyi bildiğini ancak henüz herhangi bir tutuklama gerçekleştiremediğini doğruladı. Aslında kaynaklar Reuters'e kolluk kuvvetlerinin bu kişilerin kimliklerini bildiğini doğruladı. dağınık örümcek Altı aydan fazla bir süredir hack kolektifi.
CrowdStrike'ın başkanı Michael Sentonas gibi siber güvenlik tehdidi avcıları, fidye yazılımı grubunun hala çalışır durumda olması ve "kargaşa" yol açmasının "kolluk kuvvetlerinin" başarısızlığı olduğunu belirterek, oldukça şaşkın bir ses tonuyla konuştu.
Dağınık Örümcek Hakkında FBI Tavsiyesi
Federaller bazı yanıtlar verdi: 16 Kasım'da FBI ve CISA bir rapor yayınladı. Dağınık Örümcek hakkında tavsiye, güvenlik ihlali göstergeleri (IoC'ler) ve kurumsal güvenlik ekiplerine ağlarını korumaya yönelik ayrıntılar sağlamak için ek ayrıntılar sağlar.
Tavsiye belgesinde, "FBI ve CISA, kuruluşunuzun tehdit aktörü faaliyetlerine dayalı olarak siber güvenlik duruşunu iyileştirmek ve Dağınık Örümcek tehdit aktörlerinin risklerini azaltmak için kuruluşlara aşağıdaki hafifletici önlemleri uygulamasını tavsiye ediyor" denildi. Uygulama kontrolleri, uzaktan erişim aracı denetimi ve FIDO/WebAuthn kimlik doğrulamasının veya genel anahtar altyapısı (PKI) tabanlı çok faktörlü kimlik doğrulamanın (MFA) uygulanması dahil olmak üzere bir öneri listesi içeriyordu.
Yararlı olsa da, grubun siber suçları hakkında bu kadar çok bilgi varsa, bu, fidye yazılımı grubunun üyelerinin neden tutuklanmadığına veya en azından operasyonlarının neden kesintiye uğramadığına cevap vermiyor.
Bilgisayar Korsanları Şiddet Tehditleriyle Daha Agresifleşiyor
Kurumsal Amerika ile kolluk kuvvetlerinin kesiştiği noktada yer alan çoğu şey gibi, ayrıntıların çoğu da gizlilik içinde korunuyor. Bununla birlikte, grubun halka açık şirket ağları üzerinden yaygınlaşmasının etkileri MGM Resorts iyi bilinir.
Google Cloud Mandiant Consulting CTO'su Charles Carmakal, "UNC3944, bugün ABD'deki kuruluşları etkileyen en yaygın ve agresif tehdit aktörlerinden biri" diyor. "İnanılmaz derecede yıkıcılar."
Ve grubun her zaman cezasız bir şekilde siber suçlar işlediği, hatta fiziksel şiddet tehditlerine kadar vardığı görülüyor. Microsoft araştırmacıları, adını verdikleri gruba ilişkin analizlerinde şöyle açıkladı: Octo FırtınasıMağdurlara ödeme yapmaları konusunda baskı yapmak için kişisel güvenlik korkusunu kullanıyor.
Microsoft'un Olay Müdahale ve Tehdit İstihbaratı ekipleri raporlarında, "Nadir durumlarda Octo Tempest, telefon görüşmeleri ve mesajlar yoluyla belirli kişileri hedef alarak korku tacirliği taktiklerine başvuruyor" dedi. "Bu aktörler, kurbanları kurumsal erişim için kimlik bilgilerini paylaşmaya zorlamak amacıyla fiziksel tehditlerin yanı sıra ev adresleri ve aile adları gibi kişisel bilgileri de kullanıyor."
Dağınık Örümcek Hakkında Dağlarca Veri
Analistlerin grup hakkında yayınladığı çok sayıda ayrıntı baş döndürücü. Scattered Spider, kimlik bilgilerini çalmak için Oktapus kimlik avı kitini kullanacağı ilk kez 2022 yılında işaretlenmişti. Grup başarıyla SIM takasında oyalandı ancak hizmet olarak fidye yazılımı sağlayıcısının bağlı kuruluşu haline geldiği 2023'ün ortalarında ilerleme kaydetmiş gibi görünüyor Kara kedi, diğer adıyla Alphv.
Becerilerini istikrarlı bir şekilde geliştiren grup üyeleri, sonunda akıllıca yeni bir sosyal mühendislik açısı ekledi: kimlik bilgilerini sıfırlamak ve doğrulanmış hesapları hedef ortamlara ilk dayanak noktası olarak devralmak için yardım masalarını aramak. Bu, Scattered Spider ekibinin en sonunda kullandığı kumardır. MGM Resorts'tan taviz vermek ve Las Vegas Strip operasyonlarını bir haftadan fazla sekteye uğratarak yalnızca MGM Resorts'un yüz milyonlarca dolarlık zarara uğramasına neden oldu. Grup eşzamanlı olarak Caesars'ı ihlal etti ve hızla 15 milyon dolarlık fidye ödemesi için pazarlık yaptı.
Mandiant'tan Carmakal, grubun bu iki olaydan sonra daha fazla incelenmesi gerektiğini söylüyor: "Son zamanlarda konaklama ve eğlence organizasyonlarını hedef almaları nedeniyle son zamanlarda oldukça fazla ilgi topladılar."
Kolluk Kuvvetleri Siber Suçlarla Mücadele Ediyor
Federal yetkililer, Scattered Spider'a yönelik soruşturmanın herhangi bir ayrıntısını paylaşmıyor ancak siber güvenlik sektörünün içindeki kişiler, FBI gibi geleneksel kolluk kuvvetlerinin siber suçluları kovalamaya uyum sağlamakta zorlandığından şüpheleniyor.
Bugcrowd'un kurucusu Casey Ellis, "Kolluk kuvvetleri daha fazla yapıya ve organizasyona sahip çalışma gruplarına daha alışkın ve daha kaotik ve gevşek bir şekilde bir araya gelmiş tehdit aktörlerinin geri dönüşüyle mücadele ediyor" diyor.
Critical Start'ın üst düzey yöneticisi Callie Guenther'e göre aslında FBI'ın Scattered Spider gibi bilgisayar korsanlığı gruplarını engellemedeki başarısızlığı bir süre için bir sorun olabilir.
Günther, "FBI'ın bu grubu kontrol altına alma mücadelesi aynı zamanda kolluk kuvvetlerinin dijital çağda karşılaştığı daha geniş zorlukları da vurguluyor" diyor. “'Dağınık Örümcek' vakası, suç gruplarının fiziksel şiddet tehditleri de dahil olmak üzere agresif taktikler kullandığı yeni bir siber tehdit çağının göstergesidir. Suç stratejilerindeki bu artış, emniyet teşkilatının ve siber güvenlik uzmanlarının eşit derecede sağlam ve yenilikçi bir tepki vermesini gerektiriyor."
Şimdilik, Scattered Spider'ın ağlarını aksatmasını engellemek bireysel kurumsal ekiplerin sorumluluğunda gibi görünüyor. Bu arada siber güvenlik topluluğu, istismarlarına ilişkin ayrıntıları toplamaya ve tutuklamaları beklemeye devam edecek.
- SEO Destekli İçerik ve Halkla İlişkiler Dağıtımı. Bugün Gücünüzü Artırın.
- PlatoData.Network Dikey Üretken Yapay Zeka. Kendine güç ver. Buradan Erişin.
- PlatoAiStream. Web3 Zekası. Bilgi Genişletildi. Buradan Erişin.
- PlatoESG. karbon, temiz teknoloji, Enerji, Çevre, Güneş, Atık Yönetimi. Buradan Erişin.
- PlatoSağlık. Biyoteknoloji ve Klinik Araştırmalar Zekası. Buradan Erişin.
- Kaynak: https://www.darkreading.com/threat-intelligence/scattered-spider-casino-hackers-evade-arrest-plain-sight
- :vardır
- :dır-dir
- :olumsuzluk
- :Neresi
- $UP
- 16
- 2022
- 7
- a
- Yapabilmek
- Hakkımızda
- erişim
- Göre
- Hesaplar
- etkinlik
- aktörler
- uyarlanması
- katma
- Ek
- adresleri
- danışma
- bağlı şirket
- yaş
- agresif
- aka
- benzer
- Türkiye
- tek başına
- boyunca
- Ayrıca
- Amerika
- arasında
- an
- analiz
- Analistler
- ve
- cevap
- herhangi
- belirir
- Uygulama
- ARE
- ARM
- Dizi
- tutuklamak
- tutuklandı
- Tutuklamalar
- AS
- At
- Saldırma
- Dikkat
- denetleme
- Doğrulama
- Yetkililer
- farkında
- Arka
- merkezli
- BE
- oldu
- Çünkü
- olmuştur
- arkasında
- altında
- Daha geniş
- fakat
- by
- Caesars
- çağrı
- çağrı
- aramalar
- dava
- Casey
- Casino
- neden olan
- zorluklar
- bulut
- toplamak
- Toplu
- COM
- nasıl
- işlemekle
- topluluk
- şirket
- uzlaşma
- ONAYLANDI
- danışman
- içermek
- devam etmek
- kontroller
- Kurumsal
- olabilir
- çiftleşmiş
- Tanıtım
- mürettebat
- Ceza
- kritik
- CTO
- Siber
- Siber suç
- siber suçluların
- Siber güvenlik
- veri
- Tarih
- Masaları
- ayrıntılar
- DID
- dijital
- dijital yaş
- Bozmak
- kesintiye
- aksamalar
- yıkıcı
- Baş döndürücü
- gelmez
- dolar
- etkileri
- uygulama
- Mühendislik
- İngilizce
- kuruluş
- kurumsal güvenlik
- Entertainment
- kişiler
- ortamları
- eşit olarak
- çağ
- kızışma
- kaçmasına
- Hatta
- sonunda
- uzmanlara göre
- açıkladı
- patlatır
- yüzlü
- gerçek
- Başarısızlık
- aile
- FBI
- korku
- Federal
- Sıkıntılar
- Ad
- bayraklı
- İçin
- kurucu
- itibaren
- kazandı
- Gambit
- alma
- Google Bulut
- grup
- Grubun
- hackerlar
- hack
- kesmek
- Zor
- Var
- sığınak
- sahip olan
- yardım et
- faydalı
- özeti
- vurmak
- Ana Sayfa
- misafirperverlik
- Ancak
- HTTPS
- Yüzlerce
- yüz milyonlarca
- kimlikler
- if
- etkileyen
- uygulamak
- uygulanması
- iyileştirmek
- in
- yetersizlik
- olay
- olay yanıtı
- dahil
- Dahil olmak üzere
- inanılmaz
- belirten
- göstergeler
- bireysel
- bireyler
- sanayi
- bilgi
- Altyapı
- ilk
- yenilikçi
- İstihbarat
- kavşak
- içine
- soruşturma
- konu
- IT
- ONUN
- jpg
- anahtar
- Bilmek
- bilinen
- LAS
- Las Vegas
- Kanun
- Kolluk
- en az
- Kaldıraç
- Terazi burcu
- sevmek
- Liste
- kayıp
- Çok
- yapılmış
- yapmak
- müdür
- çok
- bu arada
- Üyeler
- MFA
- Michael
- Microsoft
- milyon
- milyonlarca
- ay
- Daha
- çoğu
- çok
- çok faktörlü kimlik doğrulama
- isimleri
- yerli
- anlaşmalı
- ağlar
- yeni
- yok hayır
- belirterek
- Kasım
- şimdi
- of
- teklif
- on
- ONE
- operasyon
- işletme
- Operasyon
- or
- kuruluşlar
- organizasyonlar
- Diğer
- dışarı
- tekrar
- ödeme yapan
- ödeme
- kişisel
- Kimlik avı
- telefon
- telefon görüşmeleri
- fiziksel
- PKI
- Sade
- Platon
- Plato Veri Zekası
- PlatoVeri
- başkan
- basınç
- yaygın
- korumalı
- sağlayan
- sağlama
- halka açık
- kamu Anahtarı
- yayınlanan
- hızla
- rampa
- Fidye
- fidye
- NADİR
- son
- geçenlerde
- tavsiye etmek
- tavsiyeler
- azaltmak
- serbest
- kalmak
- uzak
- uzaktan erişim
- rapor
- Raporlar
- gerektirir
- Araştırmacılar
- Resorts
- yanıt
- dönüş
- reuters
- Risk
- gürbüz
- koşu
- s
- Güvenlik
- Adı geçen
- diyor
- dağınık
- inceleme
- güvenlik
- görmek
- görünmek
- görünüyor
- kıdemli
- paylaşımı
- meli
- görme
- SIM
- sadece
- Oturan
- ALTINCI
- Altı ay
- becerileri
- So
- Sosyal Medya
- Sosyal mühendislik
- biraz
- kaynaklar
- hoparlörler
- özel
- başlama
- Devletler
- Yine
- dur
- stratejileri
- adım
- yapı
- Çabalama
- Mücadele
- Başarılı olarak
- böyle
- taktik
- Bizi daha iyi tanımak için
- Hedef
- hedefleme
- takım
- göre
- o
- The
- ve bazı Asya
- Orada.
- Bunlar
- onlar
- işler
- Re-Tweet
- Bu
- tehdit
- tehdit aktörleri
- tehditler
- İçinden
- zaman
- için
- bugün
- TON
- araç
- geleneksel
- iki
- eninde sonunda
- Birleşik
- USA
- us
- kullanım
- Kullanılmış
- kullanım
- VEGAS
- Doğrulanmış
- çok
- kurbanlar
- Şiddet
- hacim
- beklemek
- Wake
- oldu
- hafta
- İYİ
- ne zaman
- hangi
- neden
- irade
- ile
- çalışma
- Çalışma grupları
- olur
- henüz
- zefirnet