Считается, что в последние месяцы группа хакеров под названием Scattered Spider взломала системы крупных корпораций, включая MGM Resorts, Caesars Entertainment, Clorox и другие. Федеральное бюро расследований (ФБР) изо всех сил пытается поймать членов группы, хотя считается, что они базируются в США и других западных странах. Агентство теперь предупредило компании о необходимости защищаться от этой группы.
В рамках расследования ФБР попросило жертв кибератак поделиться более подробной информацией об инцидентах, сообщил чиновник.
Также читайте: 20 наиболее часто используемых паролей в Индии и время, за которое их можно взломать
«Если мы не получим подробную, своевременную и точную информацию об этих вторжениях, мы не сможем принять меры по ним», — заявило ФБР. чиновника.
“Они совершают ошибки так же, как и мы, поэтому чем больше данных мы получаем, тем лучше мы сможем установить эти связи и выполнить действия против этих действий, – добавил чиновник.
Почему Scattered Spider является проблемой
Хакерская группа обладает высокой квалификацией и бдительностью в своих операциях, поэтому ФБР трудно остановить этих хакеров. Согласно сообщению информационного агентства Reuters, они используют поддельные профили и выдают себя за другое лицо, чтобы обманом заставить службу поддержки организации-жертвы предоставить им доступ.
После получения доступа к системам организации хакерская группа следит за внутренней каналы связи, такие как Slack, Microsoft Teams и Microsoft Exchange онлайн.
Они также отслеживают электронные письма и разговоры, которые могут показать, была ли обнаружена их утечка, говорится в совместном заявлении ФБР и Агентства кибербезопасности и безопасности инфраструктуры США (CISA), которое проливает свет на то, как действуют эти хакеры.
Преступники «часто присоединяются к звонкам и телеконференциям по устранению инцидентов и реагированию на них, вероятно, для того, чтобы определить, как службы безопасности охотятся за ними, и активно разрабатывать новые пути вторжения в ответ на защиту жертв», — добавлено в нем.
Что делают ФБР и CISA
Помимо призывов к организациям-жертвам делиться такой информацией, как образец записки о выкупе, сообщениями о переписке с хакерами, информацией об их криптовалютных кошельках или образцами вредоносных файлов, ФБР и CISA призвала организации критической инфраструктуры принять рекомендованные ими меры безопасности.
«ФБР и CISA не поощряют выплату выкупа, поскольку оплата не гарантирует, что файлы жертвы будут восстановлены», – заявили они.
,Также читайте: WhatsApp объявляет о голосовом чате : Что это такое, как это работает и многое другое