Группа хакеров, известная как Scattered Spider или UNC3944, представляет собой серьезную угрозу в сфере кибербезопасности. С 2022 года они специализируются на атаках социальной инженерии, направленных на получение конфиденциальной информации пользователей, включая учетные данные и токены многофакторной аутентификации. В 2025 году их деятельность распространилась на множество известных брендов, таких как Klaviyo, HubSpot и Pure Storage, а также на такие крупные корпорации, как Nike, T-Mobile и Twitter/X. Недавние исследования компании Silent Push выявили пять уникальных фишинговых наборов, используемых группой Scattered Spider. Эти наборы претерпели множество обновлений и сокращение использования устаревших технологий, что указывает на эволюцию их тактики, методов и процедур (TTP). Одним из ключевых элементов их арсенала является троянец удаленного доступа Spectre (RAT), обеспечивающий постоянный доступ к скомпрометированным системам. Новая версия Spectre RAT включает в себя: Эта модифи
Scattered Spider: Эволюция атак и новые угрозы кибербезопасности
9 апреля 20259 апр 2025
8
2 мин