АҚШ-тың Федералды тергеу бюросы (FBI) мен киберқауіпсіздік ұйымдары Scattered Spider хакерлік тобының енді әуе тасымалы мен көлік секторын нысанаға алып жатқанын мәлімдеді. Бұл туралы TechCrunch жазды.
27 маусымда FBI TechCrunch басылымына берген қысқаша мәлімдемесінде хакерлік топқа тән шабуыл белгілерінің жақында әуе саласынан байқалғанын растады.
Google компаниясының Mandiant деп аталатын киберқауіпсіздік бөлімшесі мен Palo Alto Networks зерттеу орталығының мамандары да Scattered Spider тобының авиация саласына бағытталған кибершабуылдарына куә болғанын айтты.
Scattered Spider — негізінен ағылшын тілінде сөйлейтін жасөспірімдер мен жастардан құралған, қаржылық пайда көздейтін хакерлер тобы. Олар компаниялардың желісінен құпия деректерді ұрлап, ақша бопсалаумен айналысады. Бұл топ әлеуметтік инженерия, фишиң (жалған хабарлама жіберу), кейде компаниялардың техникалық қолдау қызметіне қоқан-лоқы көрсету арқылы жүйелерге енеді. Кей жағдайларда олар зиянды бағдарлама (ransomware) да таратады.
FBI хакерлер ірі корпорациялармен қатар, олардың ІТ қызмет көрсететін серіктесін де нысанаға алуы мүмкін екенін айтады. Бұл әуе саласындағы кез келген ұйым — мердігерлер мен сенімді серіктестер де қауіпке тап болады деген сөз.
Мұндай ескерту тектен-тек емес. Маусым айында екі әуе компаниясы кибершабуылға ұшырағанын хабарлады. Мәселен Hawaiian Airlines компаниясы жүйелеріне шабуыл жасалғанын және қауіпсіздікті қамтамасыз ету шаралары жүріп жатқаны айтты.
Канададағы ірі әуе тасымалдаушы WestJet компаниясы да 13 маусымда кибершабуыл туралы мәлімдеп, бұл жағдай әлі толық шешілмегенін хабарлады. БАҚ бұл оқиғаға Scattered Spider тобының қатысы бар дейді.
Scattered Spider тобының бұл жолғы шабуылы Ұлыбританиядағы бөлшек сауда және сақтандыру секторларына жасаған шабуылдардан кейін болып отыр. Бұған дейін олар қонақүй желілеріне, казино мен ірі технологиялық компанияларға да шабуыл жасаған.