LONDON / MÜNCHEN (IT BOLTWISE) – Die jüngsten Cyberangriffe auf britische Unternehmen haben die Aufmerksamkeit auf eine gefährliche Hackergruppe gelenkt, die als Scattered Spider bekannt ist.

Die britische Einzelhandelskette Marks & Spencer kämpft derzeit mit den Folgen eines massiven Cyberangriffs, der die Online-Bestellungen lahmgelegt hat. Der Angriff, der über das Osterwochenende begann, hat das Unternehmen gezwungen, Teile seiner Online-Systeme abzuschalten, um die Bedrohung zu bewältigen. Der CEO von Marks & Spencer, Stuart Machin, entschuldigte sich bei den Kunden und versicherte, dass das Unternehmen rund um die Uhr daran arbeite, die Situation zu lösen.
Im Zentrum der Ermittlungen steht die Hackergruppe Scattered Spider, die auch unter den Namen UNC3944, Octo Tempest oder Muddled Libra bekannt ist. Diese Gruppe, die aus Hackern besteht, von denen einige erst 16 Jahre alt sein sollen, hat sich auf Cyber- und reale kriminelle Aktivitäten spezialisiert. Sie sind bekannt dafür, dass sie in Hackerforen, Telegram-Kanälen und Discord-Servern aktiv sind. Laut Graeme Stewart von der Sicherheitsfirma Check Point gehört Scattered Spider zu den gefährlichsten und aktivsten Hackergruppen, die derzeit überwacht werden.
Seit ihrem ersten Auftreten im Jahr 2022 wurden sie mit über 100 gezielten Angriffen auf Branchen wie Telekommunikation, Finanzen, Einzelhandel und Gaming in Verbindung gebracht. Ein bemerkenswerter Vorfall war der Angriff auf Caesars Casinos, der dem Unternehmen 15 Millionen Dollar kostete, um das Netzwerk wiederherzustellen. Die Gruppe ist weltweit verstreut, was es den Behörden erschwert, sie vollständig zu zerschlagen, selbst nach mehreren Festnahmen in den USA und Europa.
Scattered Spider nutzt unter anderem SIM-Swapping-Techniken, um Telefonanbieter zu täuschen und sich als legitime Besitzer von Telefonen auszugeben. Dies ermöglicht es ihnen, die Zwei-Faktor-Authentifizierung zu umgehen und IT-Mitarbeiter zu imitieren. Diese Methoden haben es ihnen ermöglicht, in die Systeme von Marks & Spencer einzudringen und Teile der Infrastruktur mit Ransomware zu verschlüsseln.
Die Bedrohung durch Cyberkriminelle nimmt zu, da sie zunehmend opportunistisch werden und bereit sind, ihr Glück mit Angriffen auf Unternehmen im gleichen Sektor zu versuchen. Nach dem Angriff auf Marks & Spencer wurde auch Harrods Ziel eines Cyberangriffs, was zeigt, dass Hacker oft ähnliche Unternehmen ins Visier nehmen, nachdem ein erfolgreicher Angriff stattgefunden hat.
Experten warnen, dass die Verfügbarkeit von Ransomware-as-a-Service auf dem Dark Web es auch anderen Hackergruppen ermöglicht, ähnliche Angriffe zu starten. Unternehmen müssen daher besonders wachsam sein und ihre Netzwerke schnell mit den neuesten Sicherheitspatches aktualisieren, um sich zu schützen.
Die zunehmende Verfügbarkeit von generativer KI beschleunigt die Bedrohungslandschaft weiter. Selbst weniger erfahrene Hacker können nun komplexe Angriffe durchführen, indem sie fortschrittliche Phishing-Kampagnen, Deepfake-Sozialtechniken und adaptive Malware einsetzen. Diese weit verbreitete Verfügbarkeit fortschrittlicher Angriffswerkzeuge erhöht das Volumen, die Geschwindigkeit und die Komplexität der Angriffe.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Lehrer IT-Programmierung (m/w/d) für Algorithmen, Webprogrammierung und KI

Referent*in Forschungsförderung Schwerpunkt Informatik oder Künstliche Intelligenz

Mitarbeiter Data Analytics (m/w/d) Data Science im Bereich RSA und KI

KI-Entwickler - Informatiker, Wirtschaftsinformatiker o. ä. (m/w/d) - KI-Integration Geschäftsprozesse

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Scattered Spider: Eine Bedrohung für britische Unternehmen" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Scattered Spider: Eine Bedrohung für britische Unternehmen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Scattered Spider: Eine Bedrohung für britische Unternehmen« bei Google Deutschland suchen, bei Bing oder Google News!