El FBI advierte de que Scattered Spider ahora apunta al sector aéreo

Las tiendas de ropa y los minoristas, los seguros y ahora el ámbito aeroespacial. Son los objetivos que han tenido ocupados a una de las bandas de cibermalos más prolíficas en las últimas semanas. 
El FBI ha compartido en la red social X una alerta de seguridad Parece que el grupo se dirige a grandes corporaciones y a sus proveedores de TI externos, lo cual significa que cualquier persona en el ecosistema aéreo, incluyendo proveedores y contratistas de confianza, podrían estar en riesgo.

Los actores de amenazas se sirven de técnicas de ingeniería social, haciéndose pasar por empleados o contratistas para engañar a los soporte técnico de TI y conseguir que les den acceso. 

«Estas técnicas suelen implicar métodos para eludir la autenticación multifactor (MFA), como convencer a los servicios de soporte técnico para que añadan dispositivos MFA no autorizados a las cuentas comprometidas», detalla el FBI. la que avisa de que el colectivo de ciberdelincuentes Scattered Spider ahora se ha marcado su diana en la industria aéreaCuando están dentro los actores de Scattered Spider roban datos confidenciales para extorsionar y, a menudo, implementan ransomware. 

«El FBI está trabajando activamente con socios de la aviación y la industria para abordar esta actividad y ayudar a las víctimas. La notificación temprana permite al FBI intervenir con prontitud, compartir información con todo el sector y evitar nuevas vulnerabilidades. Si sospecha que su organización ha sido atacada, póngase en contacto con su oficina local del FBI», recomiendan.

La alerta llega justo cuando se ha reconocido que el grupo de piratas informáticos habría sido el responsable del ataque a la aerolínea estadounidense Hawaiian Airlines, la décima más grande del país. 

Saltando de sector en sector

Este grupo ha estado muy activo en los últimos meses atacando a grandes retailers y marcas de moda de EE.UU. y Reino Unido.  

Tan solo hace unos días que se había emitido otro aviso -en esta ocasión por parte de la división de inteligencia de amenazas de Google- en el que se señalaba que Scattered Spider había cambiado su punto de mira y había puesto el foco en las empresas del sector seguros. 

Este colectivo, también denominado UNC3944, Octo u 0ktapus, está compuesto por hackers juveniles, generalmente adolescentes y veinteañeros, de habla inglesa que se ubican físicamente en EE.UU., Reino Unido y Canadá. Operan desde 2022 y se cree que su nacimiento se dio en un foro de ciberdelincuencia llamado The Com.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *