Картель программ-вымогателей DragonForce, известный своими атаками на розничные сети Великобритании в период с апреля по май 2025 года, по всей видимости, сотрудничал с финансово мотивированной группой под названием Scattered Spider. Эта группа выступает в роли посредника в сфере программ-вымогателей, применяя различные инновационные методы атаки и эксплуатации уязвимостей. Scattered Spider начала свою деятельность в мае 2022 года, сосредотачиваясь на: Первоначально группа работала с телекоммуникационными и аутсорсинг-отраслями, но вскоре переключила внимание на критическую инфраструктуру и розничную торговлю, что подтверждается их ясной связью с рядом недавних атак. Группа использует известные уязвимости: Эти уязвимости позволяют выполнять произвольный код или удаленное выполнение кода без аутентификации. Кроме того, Scattered Spider демонстрирует мастерство в манипулировании средой Azure и использует вредоносные инструменты, такие как POORTRY и STONESTOP, для отключения мер безопасно
Сотрудничество DragonForce и Scattered Spider: угроза для кибербезопасности
12 мая 202512 мая 2025
2 мин