پلیس بریتانیا یک هکر ۱۷ ساله مظنون به دست داشتن در حمله باج افزار ۲۰۲۳ MGM Resorts و یکی از اعضای گروه هک Scattered Spider را دستگیر کرد.
پلیس West Midlands در بریتانیا اعلام کرده است که یک نوجوان ۱۷ ساله را از شهر Walsall به دلیل ارتباط با یک گروه جنایتکار سایبری جهانی که به سازمانهای بزرگ حملات باجافزاری انجام میداده و به شبکههای کامپیوتری آنها دسترسی پیدا میکردهاند، دستگیر کردهاند.
افسران واحد جرایم سازمانیافته منطقهای وست میدلندز به همراه افسران آژانس ملی مبارزه با جرم و با همکاری پلیس فدرال آمریکا (FBI) در تاریخ ۱۸ ژوئیه در یک آدرس در شهر مورد نظر دستگیری را انجام دادند.
این هکر به اتهام نقض قوانین مرتبط با اخاذی و سوءاستفاده از کامپیوتر دستگیر شده و پس از آن به قید وثیقه آزاد شده است تا زمانی که پلیس تحقیقات خود را به پایان برساند.
مقامات دستگاههای دیجیتالی مظنون را ضبط کردهاند و قصد دارند این دستگاهها را برای یافتن شواهد بیشتر بررسی کنند.
شرکت MGM در بیانیهای اعلام کرد : ما مفتخریم که به نیروهای اجرای قانون در یافتن و دستگیری یکی از جنایتکاران مظنون که مسئول حمله سایبری به MGM Resorts و بسیاری دیگر بوده است، کمک کردهایم.
پلیس بریتانیا اعلام کرد که این دستگیری بخشی از تحقیقات گستردهتری است که توسط آژانس ملی جرایم و FBI در مورد یک گروه هکری انجام شده است که به نفوذ به سازمان ها و شبکه ها ، سرقت داده و باج خواهی معروف هستند.
اگرچه بهطور صریح در بیانیه پلیس ذکر نشده است، اما گروه هکری که پشت حمله به MGM است با نام Scattered Spider شناخته میشود.
نام “Scattered Spider” به یک جامعه گسسته از عوامل تهدید انگلیسیزبان اشاره دارد (که سن برخی از آنها به ۱۶ سال میرسد) و دارای مهارتهای متنوعی هستند که معمولاً در همان کانالهای تلگرام، سرورهای دیسکورد و انجمنهای هکری حضور دارند.
اعتقاد بر این است که برخی از اعضای گروه “Scattered Spider” عضو گروه هکری دیگری به نام “Comm” هستند که با اقدامات خشونتآمیز و حوادث سایبری مرتبط است.
برخلاف آنچه که تصور میشود، “Scattered Spider” یک گروه سازمانیافته و منسجم نیست، بلکه شبکهای از افراد با مهارتهای مختلف است که در حملات سایبری مختلف مشارکت دارند.
به دلیل تغییرپذیری و عدم ثبات ساختار گروه “Scattered Spider”، پیگیری و شناسایی اعضای آن و نسبت دادن حملات به یک گروه خاص برای نیروهای اجرای قانون مشکل است.
این گروه هکری با نامهای ۰ktapus، Starfraud، UNC3944، Scatter Swine، Octo Tempest و Muddled Libra نیز شناخته میشود.
در مشاورهای که FBI در سال ۲۰۲۳ منتشر کرده، روشها و تکنیکهایی که گروه هکری استفاده میکند، از جمله مهندسی اجتماعی، فیشینگ، حملات به سیستمهای تأیید هویت چندعاملی، و تعویض سیم کارت برای دسترسی به شبکههای شرکتی، شرح داده شده است.
در سال اخیر، اعضای این گروه هکری بهطور غیرمعمولی با گروههای باجافزاری روسی مانند BlackCat/AlphV, Qilin و RansomHub همکاری کردهاند.
حملات دیگری که به گروه “Scattered Spider” نسبت داده شده شامل حملات به شرکتهای Caesars، DoorDash، MailChimp، Twilio، Riot Games، و Reddit میشود.