LONDON (IT BOLTWISE) – Die berüchtigte Hackergruppe Scattered Spider hat erneut zugeschlagen und den Finanzsektor ins Visier genommen. Trotz ihrer Ankündigung, sich zurückzuziehen, zeigen aktuelle Angriffe auf eine US-amerikanische Bank, dass die Gruppe weiterhin aktiv ist. Experten warnen vor einer möglichen Umgruppierung oder Umbenennung der Gruppe, um dem Druck der Strafverfolgungsbehörden zu entgehen.

Die Hackergruppe Scattered Spider, bekannt für ihre raffinierten Cyberangriffe, hat erneut den Finanzsektor ins Visier genommen. Trotz ihrer Ankündigung, sich aus dem Geschäft zurückzuziehen, zeigen aktuelle Aktivitäten, dass die Gruppe weiterhin aktiv ist. Ein kürzlich identifizierter Angriff auf eine US-amerikanische Bank verdeutlicht die anhaltende Bedrohung.
Scattered Spider gelang es, durch Social Engineering Zugang zu einem Führungskonto zu erhalten und das Passwort über den Azure Active Directory Self-Service zurückzusetzen. Von dort aus verschafften sie sich Zugang zu sensiblen IT- und Sicherheitsdokumenten, bewegten sich lateral durch die Citrix-Umgebung und kompromittierten die VMware ESXi-Infrastruktur, um Anmeldedaten zu stehlen und das Netzwerk weiter zu infiltrieren.
Um ihre Privilegien zu erweitern, setzten die Angreifer das Passwort eines Veeam-Dienstkontos zurück, wiesen globale Administratorrechte in Azure zu und verlagerten virtuelle Maschinen, um der Entdeckung zu entgehen. Es gibt auch Hinweise darauf, dass Scattered Spider versucht hat, Daten von Snowflake, Amazon Web Services (AWS) und anderen Repositories zu exfiltrieren.
Experten warnen davor, die Rückzugsankündigung der Gruppe als endgültig zu betrachten. Stattdessen könnte es sich um eine strategische Pause handeln, um dem zunehmenden Druck der Strafverfolgungsbehörden zu entgehen. Historisch gesehen haben sich Cyberkriminelle oft unter neuen Identitäten neu formiert, nachdem sie sich offiziell zurückgezogen hatten.
Die Aktivitäten von Scattered Spider unterstreichen die Notwendigkeit für Unternehmen, wachsam zu bleiben und ihre Sicherheitsmaßnahmen kontinuierlich zu verbessern. Die Bedrohung durch Cyberangriffe bleibt bestehen, und es ist entscheidend, auf mögliche Umgruppierungen oder Umbenennungen von Hackergruppen vorbereitet zu sein.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

KI- und Innovationsmanager/in (m/w/d)

Wissenschaftlicher Mitarbeiter (w/m/d) mit Promotionsziel im Bereich KI

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

AI Engineer (gn)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Scattered Spider: Cyberangriffe auf Finanzsektor trotz angeblichem Rückzug" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Scattered Spider: Cyberangriffe auf Finanzsektor trotz angeblichem Rückzug" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Scattered Spider: Cyberangriffe auf Finanzsektor trotz angeblichem Rückzug« bei Google Deutschland suchen, bei Bing oder Google News!