Басты бетке

Scattered Spider британдық ритейлерлерге қызметтік қоңыраулар арқылы әлеуметтік инженерия қолданды

1 мин
Scattered Spider британдық ритейлерлерге қызметтік қоңыраулар арқылы әлеуметтік инженерия қолданды

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Scattered Spider тобы 2025 жылдың сәуірінде Marks & Spencer, Co-op және Harrods сияқты британдық ритейлерлерге қызметтік қызметтер арқылы әлеуметтік инженерия шабуылдарын жасады. Шабуылдар құпиясөзді қалпына келтіру және аутентификацияны өзгерту процедураларын пайдаланды. Microsoft бұлттық аккаунттар мен ACH алаяқтық төлемдеріне бағытталған екі бөлек әлеуметтік инженерия науқаны туралы ескертті.

Негізгі фактілер

  • Marks & Spencer 2025 жылдың сәуірінде кибершабуылға ұшырап, онлайн операциялары бұзылып, клиенттердің деректері ұрланды.
  • Co-op сол толқында шабуылға ұшырады: шабуылдаушылар әлеуметтік инженерия арқылы қызметкердің аккаунтына қол жеткізді.
  • Harrods 2025 жылдың сәуірінде рұқсатсыз кіру әрекеттерін анықтағаннан кейін желісінің бір бөлігінде интернетке қолжетімділікті шектеді.
  • Microsoft қызметкерлерді басшының атынан жасалған хабарламалар арқылы шамамен 50 000 долларлық ACH төлемдерін өңдеуге шақыратын науқан туралы ескертті.
  • Microsoft 2026 жылдың мамырынан бастап AiTM және құрылғы коды арқылы фишинг әдістерін қолданып, жеке телефондарға бағытталған идентификацияға негізделген шабуылдарды бақылап отыр.

Scattered Spider тактикасы

Scattered Spider тобының айқындаушы тактикасы — қызметтік қызметке қоңырау шалу арқылы әлеуметтік инженерия. Шабуылдаушылар қызметкерлерді LinkedIn, компания сайттары және деректердің таралу базалары арқылы зерттеп, олардың атынан сенімді түрде әрекет етеді. Қоңырау шалушы идентификаторын ауыстыру, электрондық поштаны ауыстыру және SIM-ауыстыру басқа адамның атынан әрекет етуді күшейтеді. Операторлар қызметтік қызметке «Телефонымды ауыстырдым» немесе «Аутентификаторым жұмыс істемейді» сияқты күнделікті сұраулармен қоңырау шалады. 2023 жылы MGM Resorts-қа жасалған шабуыл осы тактиканың жарқын мысалы болып, ауқымды ақаулар мен төлем бағдарламаларына әкелді.

Microsoft бұлттық науқандары

Microsoft 9 қыркүйекте жәбірленушілерге passkey, MFA немесе SSO конфигурациясын жаңарту қажет деп мәлімдейтін қоңыраулар немесе хабарламалар науқанын сипаттады. Шабуылдаушылар тіркелгі деректері мен сессия токендерін ұрлау үшін adversary-in-the-middle немесе құрылғы коды арқылы фишинг әдістерін қолданады. 10 қыркүйекте сипатталған екінші науқан басшылардың атынан әрекет етіп, шамамен 50 000 долларлық ACH төлемдерін сұрайды. Microsoft алаяқтық науқанында сенімді жалған хат тізбектерін жасау үшін генеративті жасанды интеллект қолданылғанын күдіктенеді. Бұзылған бұлттық аккаунттар көбінесе ShinyHunters және Helix сияқты топтардың бопсалауына әкеледі.

3 дереккөз

Уақыт · артта қалуы