LONDON (IT BOLTWISE) – Die Bedrohung durch Cyberkriminalität nimmt weiter zu, und die Versicherungsbranche in den USA steht nun im Fokus der berüchtigten Hackergruppe Scattered Spider.

Die Hackergruppe Scattered Spider, auch bekannt als UNC3944, hat sich in der Vergangenheit bereits einen Namen gemacht, indem sie gezielt Einzelhändler in Großbritannien und den USA angriff. Nun hat die Gruppe, laut Google Threat Intelligence Group (GTIG), ihre Aktivitäten auf große Versicherungsunternehmen in den USA ausgeweitet. John Hultquist, Chefanalyst bei GTIG, erklärte in einer E-Mail, dass mehrere Einbrüche in den USA alle Merkmale der Aktivitäten von Scattered Spider aufweisen. Die Versicherungsbranche sollte daher besonders wachsam sein, insbesondere gegenüber Social-Engineering-Methoden, die auf ihre Helpdesks und Callcenter abzielen. Scattered Spider ist bekannt für seine fortschrittlichen Social-Engineering-Taktiken, mit denen sie Organisationen infiltrieren. In den letzten Monaten soll die Gruppe eine Allianz mit dem DragonForce-Ransomware-Kartell geschlossen haben, nachdem letzteres angeblich die Infrastruktur von RansomHub übernommen hatte. Die Gruppe hat wiederholt ihre Fähigkeit unter Beweis gestellt, sich als Mitarbeiter auszugeben, IT-Support-Teams zu täuschen und Multi-Faktor-Authentifizierung (MFA) durch geschickte psychologische Taktiken zu umgehen. SOS Intelligence beschreibt die Mitglieder der Gruppe oft als ‘englische Muttersprachler’, die möglicherweise in westlichen Ländern operieren oder Verbindungen dorthin haben, was ihre Phishing- und telefonbasierten Angriffe alarmierend effektiv macht. ReliaQuest berichtete kürzlich, dass Scattered Spider und DragonForce zunehmend Managed Service Provider (MSPs) und IT-Dienstleister ins Visier nehmen, um durch einen einzigen Kompromiss Zugang zu mehreren nachgelagerten Kunden zu erhalten. Google-eigene Mandiant erklärte, dass die Bedrohungsakteure oft große Unternehmen ins Visier nehmen, wahrscheinlich in der Hoffnung auf eine größere Auszahlung. Besonders betroffen sind Unternehmen mit großen Helpdesks und ausgelagerten IT-Funktionen, die anfällig für Social-Engineering-Angriffe sind. Um sich gegen die Taktiken der E-Crime-Gruppe zu schützen, wird empfohlen, die Authentifizierung zu verbessern, strenge Identitätskontrollen durchzusetzen, Zugriffsrestriktionen und -grenzen zu implementieren, um Privilegieneskalation und laterale Bewegungen zu verhindern, und das Helpdesk-Personal darin zu schulen, Mitarbeiter positiv zu identifizieren, bevor sie deren Konten zurücksetzen.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Praktikant Model Risk Management mit Schwerpunkt KI & GenAI (w/m/d)

Doktorand:in – KI-gestützte Integration heterogener Forschungsdaten in Energiesystemmodelle (w/m/d)

KI-Expert:in (m/w/d)

AI Solution Architect (m/w/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Scattered Spider: Neue Bedrohung für US-Versicherungen" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Scattered Spider: Neue Bedrohung für US-Versicherungen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Scattered Spider: Neue Bedrohung für US-Versicherungen« bei Google Deutschland suchen, bei Bing oder Google News!