بریتانیا عضو گروه هکری Scattered Spider مرتبط با حمله MGM را دستگیر کرد.

پلیس بریتانیا یک هکر ۱۷ ساله مظنون به دست داشتن در حمله باج افزار ۲۰۲۳ MGM Resorts و یکی از اعضای گروه هک Scattered Spider را دستگیر کرد.

پلیس West Midlands در بریتانیا اعلام کرده است که یک نوجوان ۱۷ ساله را از شهر Walsall به دلیل ارتباط با یک گروه جنایتکار سایبری جهانی که به سازمان‌های بزرگ حملات باج‌افزاری انجام می‌داده و به شبکه‌های کامپیوتری آنها دسترسی پیدا می‌کرده‌اند، دستگیر کرده‌اند.

افسران واحد جرایم سازمان‌یافته منطقه‌ای وست میدلندز به همراه افسران آژانس ملی مبارزه با جرم و با همکاری پلیس فدرال آمریکا (FBI) در تاریخ ۱۸ ژوئیه در یک آدرس در شهر مورد نظر دستگیری را انجام دادند.

این هکر به اتهام نقض قوانین مرتبط با اخاذی و سوءاستفاده از کامپیوتر دستگیر شده و پس از آن به قید وثیقه آزاد شده است تا زمانی که پلیس تحقیقات خود را به پایان برساند.

مقامات دستگاه‌های دیجیتالی مظنون را ضبط کرده‌اند و قصد دارند این دستگاه‌ها را برای یافتن شواهد بیشتر بررسی کنند.

شرکت MGM در بیانیه‌ای اعلام کرد : ما مفتخریم که به نیروهای اجرای قانون در یافتن و دستگیری یکی از جنایتکاران مظنون که مسئول حمله سایبری به MGM Resorts و بسیاری دیگر بوده است، کمک کرده‌ایم.

پلیس بریتانیا اعلام کرد که این دستگیری بخشی از تحقیقات گسترده‌تری است که توسط آژانس ملی جرایم و FBI در مورد یک گروه هکری انجام شده است که به نفوذ به سازمان ها و شبکه ها ، سرقت داده و باج خواهی معروف هستند.

اگرچه به‌طور صریح در بیانیه پلیس ذکر نشده است، اما گروه هکری که پشت حمله به MGM است با نام Scattered Spider شناخته می‌شود.

نام “Scattered Spider” به یک جامعه گسسته از عوامل تهدید انگلیسی‌زبان اشاره دارد (که سن برخی از آن‌ها به ۱۶ سال می‌رسد) و دارای مهارت‌های متنوعی هستند که معمولاً در همان کانال‌های تلگرام، سرورهای دیسکورد و انجمن‌های هکری حضور دارند.

اعتقاد بر این است که برخی از اعضای گروه “Scattered Spider” عضو گروه هکری دیگری به نام “Comm” هستند که با اقدامات خشونت‌آمیز و حوادث سایبری مرتبط است.

برخلاف آنچه که تصور می‌شود، “Scattered Spider” یک گروه سازمان‌یافته و منسجم نیست، بلکه شبکه‌ای از افراد با مهارت‌های مختلف است که در حملات سایبری مختلف مشارکت دارند.

به دلیل تغییرپذیری و عدم ثبات ساختار گروه “Scattered Spider”، پیگیری و شناسایی اعضای آن و نسبت دادن حملات به یک گروه خاص برای نیروهای اجرای قانون مشکل است.

این گروه هکری با نام‌های ۰ktapus، Starfraud، UNC3944، Scatter Swine، Octo Tempest و Muddled Libra نیز شناخته می‌شود.

در مشاوره‌ای که FBI در سال ۲۰۲۳ منتشر کرده، روش‌ها و تکنیک‌هایی که گروه هکری استفاده می‌کند، از جمله مهندسی اجتماعی، فیشینگ، حملات به سیستم‌های تأیید هویت چندعاملی، و تعویض سیم کارت برای دسترسی به شبکه‌های شرکتی، شرح داده شده است.

در سال اخیر، اعضای این گروه هکری به‌طور غیرمعمولی با گروه‌های باج‌افزاری روسی مانند BlackCat/AlphV, Qilin و RansomHub  همکاری کرده‌اند.

حملات دیگری که به گروه “Scattered Spider” نسبت داده شده شامل حملات به شرکت‌های Caesars، DoorDash، MailChimp، Twilio، Riot Games، و Reddit می‌شود.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *