Η αστυνομία του Ηνωμένου Βασιλείου συνέλαβε ένα 17χρονο hacker που θεωρείται ότι συμμετείχε στην επίθεση ransomware του 2023 στο MGM Resorts και είναι μέλος της ομάδας hacking Scattered Spider.
Δείτε επίσης: Οι hacker Scattered Spider συνδέονται με επιθέσεις ransomware Qilin

«Συλλάβαμε ένα 17χρονο αγόρι από το Walsall σε σχέση με μια παγκόσμια διαδικτυακή ομάδα εγκλήματος στον κυβερνοχώρο που στόχευε μεγάλες οργανώσεις με ransomware και αποκτούσε πρόσβαση σε δίκτυα υπολογιστών», αναφέρεται σε δήλωση της αστυνομίας των West Midlands στο Ηνωμένο Βασίλειο. .
Αξιωματικοί της Περιφερειακής μας Μονάδας Οργανωμένου Εγκλήματος των West Midlands (ROCUWM) ενώθηκαν με αξιωματικούς της Εθνικής Υπηρεσίας Εγκλήματος, σε συντονισμό με το Ομοσπονδιακό Γραφείο Ερευνών των Ηνωμένων Πολιτειών (FBI), για να πραγματοποιήσουν τη σύλληψη την Πέμπτη 18 Ιουλίου.
Ο έφηβος συνελήφθη ως ύποπτος για παράβαση του νόμου περί εκβιασμού και κατάχρησης υπολογιστών και στη συνέχεια αφέθηκε ελεύθερος με εγγύηση, ενώ η αστυνομία ολοκλήρωσε την έρευνά της. Οι αρχές έχουν επίσης κατασχέσει ψηφιακές συσκευές από τον ύποπτο που θα ερευνηθούν για περαιτέρω στοιχεία.
«Είμαστε περήφανοι που βοηθήσαμε τις αρχές επιβολής του νόμου στον εντοπισμό και τη σύλληψη ενός από τους φερόμενους εγκληματίες που ευθύνονται για την κυβερνοεπίθεση εναντίον των MGM Resorts και πολλών άλλων», δήλωσε η MGM.
Η αστυνομία του Ηνωμένου Βασιλείου λέει ότι η σύλληψη είναι μέρος μιας ευρύτερης έρευνας που διεξάγεται από την Εθνική Υπηρεσία Εγκλήματος και το FBI, σε μια ομάδα hacking που είναι γνωστό ότι παραβιάζει δίκτυα, κλέβει δεδομένα και αναπτύσσει ransomware.
Δείτε ακόμα: Συνελήφθη μέλος των hackers Scattered Spider
Αν και δεν αναφέρεται ρητά στη δήλωση της αστυνομίας, η ομάδα hacking πίσω από την επίθεση στην MGM είναι γνωστή ως Scattered Spider.

Το όνομα “Scattered Spider” υποδηλώνει μια χαλαρή κοινότητα αγγλόφωνων κακόβουλων παραγόντων, με διάφορες δεξιότητες, που συχνάζουν συνήθως στα ίδια κανάλια Telegram, διακομιστές Discord και hacker forums. Ορισμένα μέλη πιστεύεται επίσης ότι είναι μέρος του “Comm” – μιας άλλης ομάδας hacking που συνδέεται με βίαιες πράξεις και περιστατικά στον κυβερνοχώρο.
Σε αντίθεση με τη γενική πεποίθηση ότι η Scattered Spider είναι μια συνεκτική συμμορία, στην πραγματικότητα είναι ένα δίκτυο ατόμων με μια μεγάλη δεξαμενή κακόβουλων παραγόντων που συμμετέχουν σε διαφορετικές επιθέσεις.
Αυτή η ρευστή δομή δυσκολεύει τις αρχές επιβολής του νόμου να τους παρακολουθήσουν ή να αποδώσουν επιθέσεις σε μια συγκεκριμένη ομάδα εγκλήματος στον κυβερνοχώρο.
Η Scattered Spider είναι επίσης γνωστή ως 0ktapus, Starfraud, UNC3944, Scatter Swine, Octo Tempest και Muddled Libra.
Σε μια συμβουλευτική ανακοίνωση του FBI το 2023, οι αρχές επιβολής του νόμου περιέγραψαν τις δεξιότητες και τις τακτικές της ομάδας hacking, οι οποίες περιλαμβάνουν social engineering, ηλεκτρονικό phishing, multi-factor authentication (MFA) bombing και SIM swapping, για παραβίαση εταιρικών δικτύων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Τον περασμένο χρόνο, οι hackers σε αυτήν την «κοινότητα» ακολούθησαν την ασυνήθιστη προσέγγιση της συνεργασίας με ρωσικές συμμορίες ransomware, συμπεριλαμβανομένων των BlackCat/AlphV, Qilin και RansomHub.
Δείτε επίσης: Οι hackers Scattered Spider συνεργάζονται με την RansomHub
Οι επιθέσεις ransomware, όπως αυτές της ομάδας hacker Scattered Spider, έχουν αναδειχθεί ως σημαντική απειλή στο ψηφιακό τοπίο, στοχεύοντας ιδιώτες, επιχειρήσεις και κυβερνητικούς φορείς. Αυτές οι κακόβουλες επιθέσεις συνήθως περιλαμβάνουν την κρυπτογράφηση κρίσιμων δεδομένων από εγκληματίες του κυβερνοχώρου, οι οποίοι στη συνέχεια απαιτούν πληρωμή λύτρων για το κλειδί αποκρυπτογράφησης. Ο αντίκτυπος του ransomware μπορεί να είναι καταστροφικός, οδηγώντας σε λειτουργικές διακοπές, οικονομικές απώλειες και πιθανότητα παραβίασης ευαίσθητων πληροφοριών. Οι στρατηγικές πρόληψης, συμπεριλαμβανομένων τακτικών αντιγράφων ασφαλείας δεδομένων, ισχυρών μέτρων κυβερνοασφάλειας και εκπαίδευσης των εργαζομένων, είναι απαραίτητες για τον μετριασμό των κινδύνων που σχετίζονται με τέτοιες επιθέσεις.
Πηγή: bleepingcomputer
