Ο 19χρονος ύποπτος – που φέρεται να χρησιμοποιούσε το ψευδώνυμο “Bouquet” – κατηγορείται ότι ήταν ενεργό μέλος της κυβερνοεγκληματικής ομάδας Scattered Spider. Ένα σημαντικό μάθημα για όλους: Αν δεν θέλετε να τραβήξετε την προσοχή ως κυβερνοεγκληματίες, μην επιδεικνύετε το διαμαντένιο κολιέ σας με την επιγραφή “HACK THE PLANET” στο Snapchat, ούτε να ποζάρετε σαν αφεντικό εγκληματικής οργάνωσης από το Sopranos ενώ το FBI φέρεται να σας πλησιάζει.
Δείτε επίσης: Scattered Spider: Ηγετικό μέλος ομολόγησε την ενοχή του

Αυτή είναι η εικόνα που έχουν σχηματίσει οι εισαγγελείς των ΗΠΑ για έναν έφηβο που συνελήφθη νωρίτερα αυτόν τον μήνα στο αεροδρόμιο του Ελσίνκι, ενώ προσπαθούσε να επιβιβαστεί σε πτήση προς το Τόκιο.
Ο 19χρονος ύποπτος – που φέρεται να χρησιμοποιούσε το ψευδώνυμο “Bouquet” – κατηγορείται ότι ήταν ενεργό μέλος της κυβερνοεγκληματικής ομάδας Scattered Spider και τώρα αντιμετωπίζει κατηγορίες για απάτη μέσω τηλεπικοινωνιών, συνωμοσία και εισβολή σε υπολογιστές, βάσει μιας ομοσπονδιακής καταγγελίας έξι κατηγοριών που κατατέθηκε μυστικά στο Σικάγο τον περασμένο Δεκέμβριο και πρόσφατα αποκτήθηκε από την Chicago Tribune. Οι ΗΠΑ επιδιώκουν την έκδοσή του.
Οι εισαγγελείς ισχυρίζονται ότι ο έφηβος ύποπτος συμμετείχε σε τουλάχιστον τέσσερις επιθέσεις της ομάδας Scattered Spider, με την πρώτη να λαμβάνει χώρα τον Μάρτιο του 2023 – μόλις λίγους μήνες μετά τα 16α γενέθλιά του. Σε αυτή την πρώτη επίθεση χρησιμοποιήθηκε μια κλασική τακτική social engineering για την επαναφορά της προστασίας 2FA ενός εργαζομένου, μετά την οποία οι επιτιθέμενοι φέρεται να απέσπασαν ευαίσθητα δεδομένα εργαζομένων.
Μια επόμενη επίθεση φέρεται να έλαβε χώρα τον Μάιο του 2025, όταν η ομάδα στόχευσε έναν “πολυεκατομμυριούχο έμπορο πολυτελών ειδών” τηλεφωνώντας στο τμήμα υποστήριξης IT και προσποιούμενοι το προσωπικό για να ζητήσουν επαναφορά κωδικών πρόσβασης. Μέσα σε λίγες ώρες, οι εισαγγελείς λένε ότι είχαν παραβιάσει δύο προνομιούχους λογαριασμούς διαχειριστών και εξήγαγαν 100 GB εταιρικών δεδομένων.
Το επόμενο email φέρεται να είχε θέμα “ΣΗΜΑΝΤΙΚΟ: ΚΛΕΨΑΜΕ ΤΑ ΔΕΔΟΜΕΝΑ, ΕΠΙΚΟΙΝΩΝΗΣΤΕ ΑΜΕΣΑ” και απαιτούσε λύτρα 8 εκατομμυρίων δολαρίων ΗΠΑ. Ο έμπορος φέρεται να αρνήθηκε να πληρώσει, αν και τα κόστη αποκατάστασης φέρεται να ξεπέρασαν τα 2 εκατομμύρια δολάρια ΗΠΑ. Αν και τα έγγραφα δεν κατονομάζουν το θύμα, ο χρόνος ταιριάζει με επιθέσεις κατά των βρετανικών εμπόρων Marks & Spencer και Harrods.
Δείτε ακόμα: Cognizant TriZetto: Παραβίαση δεδομένων επηρεάζει 3,4 εκατ. ασθενείς

Υποστηρίζεται ότι ο “Bouquet” βοήθησε τους ερευνητές να δημιουργήσουν την υπόθεση εναντίον του, επιδεικνύοντας την περιουσία του. Τα δικαστικά έγγραφα περιγράφουν ταξίδια μεταξύ Ντουμπάι, Ταϊλάνδης, Μεξικού και Νέας Υόρκης, μαζί με φωτογραφίες στο Snapchat με μετρητά, ρολόγια και το προαναφερθέν διαμαντένιο κολιέ “HACK THE PLANET”.
Η καταγγελία ισχυρίζεται επίσης ότι η ομάδα Scattered Spider κορόιδευε τις αρχές επιβολής του νόμου, με ένα στιγμιότυπο οθόνης του 2024 να δείχνει αποτυχημένες προσπάθειες σύνδεσης με λεζάντα “Άντε γ***, FBI“.
Η Scattered Spider είναι μια χαλαρά οργανωμένη αγγλόφωνη συλλογικότητα εφήβων και νεαρών ενηλίκων που έγινε διαβόητη μετά τις επιθέσεις του 2023 στις MGM Resorts και Caesars Entertainment.
Η μεθοδολογία των επιθέσεων τους αποφεύγει τις περίπλοκες ευπάθειες zero-day, έχοντας ανακαλύψει ότι είναι πιο απλό να κάνουν ένα τηλεφώνημα στο τμήμα υποστήριξης IT και να πείσουν κάποιον στην άλλη άκρη να επαναφέρει έναν κωδικό πρόσβασης ή ένα διακριτικό MFA.
Δεν ήταν καλές οι τελευταίες εβδομάδες για τα φερόμενα μέλη της συλλογικότητας Scattered Spider, με τον 24χρονο Βρετανό Tyler Robert Buchanan να δηλώνει ένοχος στην Καλιφόρνια πρόσφατα για επιθέσεις phishing μέσω SMS που φέρεται να απέφεραν τουλάχιστον 8 εκατομμύρια δολάρια ΗΠΑ σε κρυπτονόμισμα.
Η επιτυχία της Scattered Spider ως χάκερ βασίζεται ουσιαστικά σε έναν αδύναμο κρίκο – το τμήμα υποστήριξης IT. Βεβαιωθείτε ότι το προσωπικό IT σας έχει μια ισχυρή, υποχρεωτική διαδικασία για την επαλήθευση οποιουδήποτε καλεί ζητώντας επαναφορά κωδικού πρόσβασης ή αλλαγή MFA. Επιπλέον, διασφαλίστε ότι το προσωπικό IT γνωρίζει ότι δεν θα έχει πρόβλημα αν καθυστερήσει ένα αίτημα, ακόμη και αν ο καλών ισχυρίζεται ότι είναι ο CEO.
Δείτε επίσης: ShinyHunters: Νέα εκστρατεία vishing με εκατοντάδες στόχους
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Θα πρέπει επίσης να εξετάσετε το ενδεχόμενο να απομακρυνθείτε από το MFA που βασίζεται σε SMS όπου μπορείτε, υπέρ των ανθεκτικών στο phishing εναλλακτικών λύσεων όπως τα κλειδιά ασφαλείας υλικού. Δοκιμάστε το προσωπικό σας τακτικά, γιατί οι επιτιθέμενοι σίγουρα θα το κάνουν.
