WASHINGTON / LONDON (IT BOLTWISE) – Die US-Bundespolizei FBI warnt vor einer zunehmenden Bedrohung der Luftfahrtindustrie durch die Cyberkriminalitätsgruppe Scattered Spider, die ihre Angriffe auf die Branche ausweitet.
Die US-Bundespolizei FBI hat bekannt gegeben, dass die berüchtigte Cyberkriminalitätsgruppe Scattered Spider ihre Angriffe auf die Luftfahrtindustrie ausweitet. Die Behörde arbeitet aktiv mit Partnern aus der Luftfahrt und der Industrie zusammen, um die Aktivitäten zu bekämpfen und den Opfern zu helfen. Diese Akteure verlassen sich auf Social-Engineering-Techniken, indem sie häufig Mitarbeiter oder Auftragnehmer imitieren, um IT-Helpdesks zu täuschen und Zugang zu erhalten. Diese Techniken umfassen häufig Methoden zur Umgehung der Multi-Faktor-Authentifizierung (MFA), wie das Überzeugen von Helpdesk-Diensten, unautorisierte MFA-Geräte zu kompromittierten Konten hinzuzufügen.
Scattered Spider ist auch dafür bekannt, Drittanbieter von IT-Dienstleistungen anzugreifen, um Zugang zu großen Organisationen zu erhalten, wodurch vertrauenswürdige Anbieter und Auftragnehmer einem potenziellen Angriff ausgesetzt werden. Die Angriffe ebnen typischerweise den Weg für Datendiebstahl, Erpressung und Ransomware. In einer auf LinkedIn geteilten Erklärung bestätigte Sam Rubin von Palo Alto Networks Unit 42 die Angriffe der Bedrohungsakteure auf die Luftfahrtindustrie und forderte Organisationen auf, besonders wachsam gegenüber fortgeschrittenen Social-Engineering-Versuchen und verdächtigen MFA-Reset-Anfragen zu sein.
Google-eigenes Mandiant, das kürzlich vor Scattered Spiders Angriffen auf den US-Versicherungssektor warnte, wiederholte die Warnung und erklärte, dass es von mehreren Vorfällen im Luftfahrt- und Transportsektor weiß, die dem Modus Operandi der Hackergruppe ähneln. Die Branche wird aufgefordert, sofort Maßnahmen zu ergreifen, um ihre Helpdesk-Identitätsüberprüfungsprozesse zu verschärfen, bevor neue Telefonnummern zu Mitarbeiter- oder Auftragnehmerkonten hinzugefügt werden, was von den Bedrohungsakteuren genutzt werden könnte, um Passwort-Resets durchzuführen.
Ein Grund, warum Scattered Spider weiterhin erfolgreich ist, liegt darin, wie gut die Gruppe menschliche Arbeitsabläufe versteht. Selbst wenn technische Abwehrmaßnahmen wie MFA vorhanden sind, konzentriert sich die Gruppe auf die Menschen hinter den Systemen und weiß, dass Helpdesk-Mitarbeiter, wie jeder andere auch, von einer überzeugenden Geschichte überrascht werden können. Dies ist kein Brute-Force-Hacking; es geht darum, Vertrauen gerade lange genug aufzubauen, um einzudringen. Und wenn die Zeit knapp ist oder der Druck hoch, ist es leicht zu sehen, wie eine gefälschte Mitarbeiteranfrage durchrutschen könnte.
Die Aktivitäten, die als Scattered Spider verfolgt werden, überschneiden sich mit Bedrohungsclustern wie Muddled Libra, Octo Tempest, Oktapus, Scatter Swine, Star Fraud und UNC3944. Die Gruppe, ursprünglich bekannt für ihre SIM-Swapping-Angriffe, zählt Social Engineering, Helpdesk-Phishing und Insider-Zugriff zu ihren anfänglichen Zugangstechniken, um hybride Umgebungen zu durchdringen. Scattered Spider stellt eine bedeutende Weiterentwicklung des Ransomware-Risikos dar, indem es tiefes Social Engineering, technische Raffinesse und schnelle Doppel-Erpressungsfähigkeiten kombiniert.
Was diese Gruppe besonders gefährlich macht, ist ihre Mischung aus geduldiger Planung und plötzlicher Eskalation. Scattered Spider verlässt sich nicht nur auf gestohlene Anmeldeinformationen, sondern verbringt Zeit damit, Informationen über ihre Ziele zu sammeln, oft in Kombination mit Social-Media-Recherchen und öffentlichen Datenlecks, um Menschen mit erschreckender Genauigkeit zu imitieren. Diese Art von hybrider Bedrohung, die Techniken des Business Email Compromise (BEC) mit Sabotage von Cloud-Infrastrukturen kombiniert, kann unbemerkt bleiben, bis es zu spät ist.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote
KI-Künstliche Intelligenz (m/w/d) – Quereinstieg in die Welt der Künstlichen Intelligenz in Düsseldorf

W2-Professur für IT-Systeme und Anwendungen der Künstlichen Intelligenz (m / w / d)

KI-Experte (w/m/d)

Duales Studium - Data Science & Künstliche Intelligenz (B. Sc.) - 2026

- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Scattered Spider: Neue Bedrohung für die Luftfahrtindustrie durch raffinierte Social-Engineering-Angriffe" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Scattered Spider: Neue Bedrohung für die Luftfahrtindustrie durch raffinierte Social-Engineering-Angriffe" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Scattered Spider: Neue Bedrohung für die Luftfahrtindustrie durch raffinierte Social-Engineering-Angriffe« bei Google Deutschland suchen, bei Bing oder Google News!