今天看啥  ›  专栏  ›  嘶吼专业版

Scattered Spider 黑客组织将重点转向云应用程序以窃取数据

嘶吼专业版  · 公众号  · 互联网安全  · 2024-06-27 17:49
Scattered Spider 是指一群经常使用相同 Telegram 频道、黑客论坛和 Discord 服务器的网络犯罪分子。虽然有报道称 Scattered Spider 是一个有特定成员的有组织团伙,但该组织实际上是一个由讲英语(不一定来自英语国家)的个人组成的松散集体,他们共同合作进行入侵、窃取数据并勒索目标。目前,Scattered Spider 团伙已开始从软件即服务 (SaaS) 应用程序中窃取数据,并通过创建新的虚拟机建立持久性。该团伙还被追踪为Octo Tempest、0ktapus、Scatter Swine 和 UNC3944,他们通常进行社会工程攻击,使用短信钓鱼、SIM 卡交换和账户劫持来获取本地访问权限。谷歌网络安全公司 Mandiant 在最近的一份报告中指出,Scattered Spider 的策略、技术和程序 (TTP) 扩展到云基础设施和 SaaS 应用程序,以窃取数据进行勒索,而无需加密系统。且调查表明,这种目标的改变促使目标行业和 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照