与 Scattered Spider 有关的黑客组织宣称对攻击捷豹路虎负责
- 浏览次数 672
- 喜欢 0
HackerNews 编译,转载请注明出处:
捷豹路虎(JLR)正在调查一个与“Scattered Spider”(散裂蜘蛛)组织有关的黑客联盟所声称的、对这家汽车制造巨头的攻击负责的说法。
该英语网络犯罪组织据信应对今年早些时候针对英国零售商玛莎百货(M&S)、Co-op 和哈罗德(Harrods)的网络攻击负责。
英国广播公司(BBC)报道了这一声称,该报道基于与一位自称是该集团发言人的个体的私人短信对话。该集团自称为“Scattered LapsusHunters”,暗示了ScatteredSpider、ShinyHunters和Lapsus之间可能存在合作。
BBC称,该集团声称已访问了捷豹路虎的系统,并试图向该公司勒索钱财。
目前尚未确认是否有数据被窃,或Scattered Lapsus$ Hunters是否安装了勒索软件。
然而,该集团在即时通讯应用Telegram上分享了声称截取自捷豹路虎IT网络内部的截图。这些未经核实的图像包括用于排查汽车充电问题的内部指令和内部计算机日志。
捷豹路虎的一位发言人在回应置评请求时表示:“我们知悉与近期网络事件相关的声称,我们正在持续积极调查。”
捷豹路虎于9月2日首次确认遭受网络事件,称在汽车制造商主动关闭系统以减轻事件影响后,其销售和生产运营受到严重干扰。
由于网络事件造成的干扰,在英国默西塞德郡哈利伍德(Halewood)生产工厂工作的员工被告知9月2日星期二不要上班。
截至撰写本文时,捷豹路虎尚未提供有关运营影响的进一步细节。然而,当地新闻媒体《利物浦回声报》在9月4日报道称,捷豹路虎员工仍未返回默西塞德郡工厂。
Scattered Spider 寻求关注其活动
NetSPI EMEA服务总监Sam Kirkman表示,该集团与BBC的互动显示了其希望引起外界对其活动关注的渴望,这是其在4月份攻击玛莎百货后也采用过的策略。
他指出:“该集团努力吸引人们关注其活动,这表明除了对目标进行财务勒索外,运营中断和声誉影响也是其目标。”
Kirkman继续表示:“需要注意的是,截图无法核实,可能是为了给该集团吸引更多关注而伪造的。”
ESET全球网络安全顾问Jake Moore指出,像Scattered Spider这样的黑客组织正变得越来越大胆,热衷于炫耀他们的“成功”。
他评论道:“通过使用Telegram来炫耀他们的声称和勒索要求,这显示了其肆无忌惮的自信,认为可以保持不被发现,这简直是在受害者的伤口上撒盐。”
明显的跨集团合并令人担忧
Acumen Cyber的首席顾问Nathan Webb认为,Scattered Spider与ShinyHunters和Lapsus$的明显合作可能会对该集团的能力产生重大影响。
这三个集团都以使用社会工程学技术进入目标而闻名,之后使用勒索和数据窃取等策略获取经济利益。
最近,Scattered Spider和ShinyHunters使用了语音钓鱼(vishing)技术来获取第三方IT提供商的高价值凭证。这包括ShinyHunters被报道的入侵Salesforce客户凭证事件,影响了包括谷歌、香奈儿和阿迪达斯在内的公司。
Webb评论说:“这些威胁行为者显然已经联合起来,以提高建立初始访问受害者系统的有效性,该集团在技术和可用数据上进行合作以增强其攻击。”
他补充道:“威胁行为者集团之间为实施犯罪而日益增长的合作,强调了他们现在多么像企业一样运作,并强化了加强防御的必要性。”
与Scattered Spider一样,ShinyHunters和Lapsus$也由讲英语的行为者组成。
Scattered Spider和ShinyHunters与“The Com”有关,这是一个松散组织的在线犯罪网络,涉及数千名讲英语的个人。
据信这些集团包含年轻的,通常是青少年黑客。
2023年8月,英国法院认定一名牛津青少年对涉及知名品牌的一系列黑客事件负责,其是臭名昭著的Lapsus$集团的一部分。
2025年7月,英国执法部门逮捕了三名青少年和一名20岁男子,怀疑他们参与了4月份针对玛莎百货、Co-op和哈罗德的网络攻击。
消息来源: infosecurity-magazine;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文