От кибератак до насилия над детьми: что скрывают участники Scattered Spider

Support81

Модератор
Когда хакерам наскучил виртуальный мир, они обратили свой взор на реальность…
Child



Кибератаки на два крупнейших казино Лас-Вегаса в 2023 году привлекли немалое внимание к угрозам в сфере кибербезопасности, однако за этими громкими событиями таится более мрачная и тревожная реальность. Так, вскрылись связи между западными хакерами, сотрудничающими с крупными группировками, и сообществами, специализирующимися на травле и шантаже подростков, вынуждая их к насилию над собой и другими. Эти киберпреступные группы становятся всё более опасными, объединяя в себе не только экономические преступления, но и социальное насилие с реальными последствиями.

В сентябре 2023 года преступная группировка ALPHV, также известная как Black Cat, взяла на себя ответственность за кибератаку на сети казино MGM Resorts в Лас-Вегасе. В результате инцидента казино MGM оказались парализованы, что вызвало резонанс по всему миру. Причиной атаки, по данным из различных источников, стало использование социальной инженерии: хакеры смогли убедить одного из сотрудников техподдержки MGM сбросить пароль от привилегированной учётной записи, что дало им доступ к внутренним системам компании. Этот метод, основанный на манипуляциях и доверии, уже стал одним из самых распространённых в кибератаках на крупные корпорации.

Злоумышленники, стоящие за атакой, получили известность как группировка Scattered Spider, в которую входят хакеры из различных киберпреступных сообществ. Эта децентрализованная группа действует через общедоступные платформы, такие как Telegram и Discord, объединяя хакеров из разных стран. Общение между ними происходит на специализированных каналах, где они обсуждают методы взлома, делятся успехами и соревнуются в проведении наиболее масштабных атак.

В этих сообществах, известных как «The Com», киберпреступники не только обсуждают способы хакерских атак, но и активно занимаются вымогательством, шантажом и даже физическим насилием. Их деятельность уже давно вышла за пределы кибератак: участники этих группировок активно используют свои навыки для давления на жертв, включая вымогательство денег, шантаж с угрозами физической расправы и организацию нападений в реальной жизни.

Одной из самых тревожных тенденций стало участие некоторых киберпреступников в экстремистских сообществах, таких как «764», члены которых специализируются на травле подростков. Эти группы вербуют молодых людей через популярные платформы, такие как Discord, Twitch, Minecraft и другие, а затем принуждают их к самоизувечению, насильственным действиям или созданию компрометирующих материалов. Всё это фиксируется на видео и распространяется по закрытым каналам.

Одна из самых жестоких тактик, применяемых этими группами, известна как «сексторшн» — вымогательство компрометирующих видео или изображений у жертв, которые затем используются для дальнейшего шантажа. Однако, в отличие от классического «сексторшна», цель этих преступников — не финансовая выгода, а полное подчинение жертвы и принуждение к выполнению ещё более радикальных и насильственных действий. В некоторых случаях жертвы этих преступных схем совершали попытки суицида, калечили себя или даже причиняли вред другим.

Правоохранительные органы различных стран, включая ФБР и британскую полицию, уже давно начали заниматься расследованием деятельности этих группировок. Так, в 2024 году был арестован 17-летний хакер из Великобритании, который принимал участие в атаке на MGM Resorts. Он известен под псевдонимом @Holy и был активен не только в хакерских сообществах, но и в экстремистских группах, занимающихся психологическим насилием над подростками.

Среди подобных сообществ особую опасность представляют группы «764» и «CVLT», которые активно занимаются вымогательством, шантажом и «сваттингом» — ложными вызовами полиции с сообщениями о преступлениях, чтобы натравить на жертву вооружённые полицейские силы. Эти группы действуют не только в интернете, но и переносят свою преступную активность в реальный мир, устраивая физические расправы над соперниками или жертвами.

Правоохранительные органы сталкиваются с трудностями в борьбе с такими группировками. Киберпреступники используют передовые методы шифрования и анонимности, что затрудняет их идентификацию и задержание. Тем не менее, в некоторых странах уже начались аресты ключевых членов таких групп. Например, в Турции недавно был задержан Джон Эрин Биннс, участник группы UNC5537, причастной к ряду крупных взломов и вымогательств. Сейчас он находится под стражей и ожидает экстрадиции.

Эксперты по кибербезопасности предупреждают, что многие из этих группировок имеют тесные связи с экстремистскими идеологиями, включая радикальные политические движения. В некоторых случаях их деятельность можно квалифицировать как терроризм, что открывает новые юридические инструменты для борьбы с ними. Однако это также усложняет процесс подтверждения факта преступления, поскольку такие обвинения требуют тщательной и длительной подготовки доказательной базы.

Задача правоохранительных органов — не только арестовать ключевых участников киберпреступных групп, но и предотвратить дальнейшее вовлечение молодёжи в такие преступные сети. Для этого проводится работа по информированию общественности и родительских сообществ о потенциальных угрозах, исходящих от онлайн-платформ, популярных среди подростков.

Кибератака на казино MGM и деятельность группировки Scattered Spider — лишь вершина айсберга в мире киберпреступности, где границы между виртуальной и реальной опасностью со временем сильно размылись.
Подробнее: https://www.securitylab.ru/news/552111.php
 
Похожие темы
S Госдума в 3 чтении приняла закон о защите объектов КИИ от кибератак Новости в сети 0
Admin Интересно Хакеры используют письма от GitHub и Jira для кражи данных. Новости в сети 0
Admin Интересно Google представила технологию для защиты от кражи куки-файлов. Новости в сети 0
Admin Интересно Франция отказалась от Windows в пользу Linux. Новости в сети 0
Admin Интересно Американские чиновники предупредили банки о киберрисках от новой модели ИИ. Новости в сети 0
Admin Интересно США могут отключить крупнейшие китайские телекоммуникационные компании от американских сетей. Новости в сети 0
Admin Интересно Технология TurboQuant от Google не решит проблему дефицита памяти. Новости в сети 0
Admin Интересно Дрон больше не ждёт милости от GPS — он научился чувствовать движение сам, и точность выросла втрое. Новости в сети 0
Admin Интересно Военные испытали беспилотник с защитой от квантовых атак. Новости в сети 0
Admin Интересно Новый стандарт Encrypted Client Hello скрывает данные о посещаемых сайтах от провайдеров. Новости в сети 0
Admin Интересно Google требует от разработчиков Android подтверждения личности для сохранения возможности сторонней загрузки. Новости в сети 0
Admin Интересно Дроны теперь запускает робот-камикадзе. Люди остались за километры от смерти. Новости в сети 0
Admin Интересно Google Диск представил новые инструменты для защиты от вымогателей. Новости в сети 0
Admin Интересно Вебинар по реверс-инжинирингу промышленных систем от Positive Technologies. Новости в сети 0
Admin Интересно От 14% до 4%: почему мир стал безопаснее, а хакеры — хитрее. Разбор отчета «Касперского». Новости в сети 0
Admin Интересно Телепатия теперь официально существует. Ваш череп больше не защищает от прямого вторжения чужих мыслей. Новости в сети 0
Admin Интересно Отказ от KeePassXC и поддержка современного железа в Tails 7.6. Новости в сети 0
Admin Интересно Власти Пуэрто-Рико отключили системы для защиты от кибератаки. Новости в сети 0
Admin Интересно Веб-семинар: Как проверить эффективность вашей защиты от реальных атак. Новости в сети 0
Admin Интересно Атака на GitHub Action от Checkmarx затронула десятки проектов по всему миру. Новости в сети 0
Admin Интересно Первая «Кремниевая долина» Европы: почему 400 тысяч лет назад люди отказались от разнообразия камней ради одного идеального лезвия. Новости в сети 0
Admin Интересно Вебинар от SECURITM: «Объединяй и властвуй: система управления информационной безопасностью». Новости в сети 0
Admin Интересно Форма живых организмов зависит не только от генов, но и от механических свойств тканей. Новости в сети 0
Admin Интересно Миссия Proba-3 едва не погибла в шаге от главного открытия в физике звезд. Новости в сети 0
Admin Интересно 50 гигабайт бесплатного трафика и защита от слежки. Рассказываем о главных функциях нового Firefox. Новости в сети 0
Admin Интересно Компания Aura, специализирующаяся на защите от мошенничества, стала жертвой атаки. Новости в сети 0
Admin Интересно ИИ находит слишком много багов. Но разработчики нашли способ спасти Open Source от наплыва отчётов. Новости в сети 0
Admin Интересно Великобритания требует от технологических компаний внедрить проверку возраста. Новости в сети 0
Admin Интересно Тысячи лазеров под контролем одного кристалла. Новый чип от MIT бьет точно в цель и открывает дорогу к сверхплотным голограммам. Новости в сети 0
Admin Интересно Meta усиливает защиту пользователей от мошенников. Новости в сети 0
Admin Интересно От входа в FortiGate до полного контроля за 10 минут. Новые сценарии атак на корпоративные сети. Новости в сети 0
Admin Интересно Пароль администратора теперь общий. Софт от HP снова удивляет безопасников странными багами. Новости в сети 0
Admin Интересно Британский флот ищет защиту от дронов-камикадзе. Новости в сети 0
Admin Интересно Бунт против Пентагона. Топы OpenAI и Google пошли в суд защищать Anthropic от принудительной милитаризации нейросетей. Новости в сети 0
Admin Интересно Ошибка в одной команде – минус $2,26 миллиона. Бдительный хакер спас криптолотерею Foom Cash от банкротства. Новости в сети 0
Admin Интересно Минцифры предложило россиянам право отказаться от услуг с использованием нейросетей. Новости в сети 0
Admin Интересно TikTok отказался от сквозного шифрования сообщений. Новости в сети 0
Admin Интересно Продавала ключи от Windows — получила ключи от камеры. Суд вынес приговор предприимчивой бизнес-леди. Новости в сети 0
Admin Интересно Смертный приговор за роутер. Интернет от Илона Маска стал уликой в деле о госизмене. Новости в сети 0
Admin Интересно Остров Рунет за триллион. Как Россия планирует окончательно отгородиться от мировой сети к 2028 году. Новости в сети 0
Admin Интересно Microsoft предупреждает: не доверяйте ссылкам от Microsoft. Новости в сети 0
Admin Интересно Российский бизнес инвестирует 47 млрд рублей в защиту от взломов. Новости в сети 0
Admin Интересно Как выявить пропагандиста-бота: инструкция от пользователей Threads. Новости в сети 0
Admin Интересно Пентагон требует от Anthropic полного контроля над ИИ Claude. Новости в сети 0
Admin Интересно Открыл README — потерял сервер. В Anthropic хотели упростить жизнь разработчикам, но случайно дали взломщикам ключи от их систем. Новости в сети 0
Admin Интересно От Zen 1 до Zen 5. Уязвимость StackWarp затронула почти все современные процессоры AMD. Новости в сети 0
Admin Интересно Молчание — единственная защита. Спасти голос от клонирования больше нельзя — ИИ научился "отмывать" любые помехи. Новости в сети 0
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
Admin Интересно 66 лет COBOL и «бессмертный» C. Какие технологии будут работать в 2100 году — и почему мы не сможем от них избавиться? Новости в сети 0
Admin Интересно Цукерберг нашёл сокровище в Сингапуре. Meta выложила миллиарды за ИИ-стартап, умело спрятавшийся от санкций. Новости в сети 0

Название темы