Scattered Spider’ın Yeni Hedefleri
FBI ve siber güvenlik firmaları, Scattered Spider isimli siber saldırı grubu tarafından havayolu şirketleri ve ulaşım sektörüne yönelik siber saldırılar yapıldığını bildirmektedir.
FBI’dan Önemli Uyarı
Cuma günü TechCrunch ile paylaşılan kısa bir açıklamada, FBI, havayolu sektörüne yönelik saldırıların Scattered Spider benzeri olduğunu bildirdi. Bu durum, kaygı verici bir gelişme olarak değerlendirilmektedir.
Saldırganların Yöntemleri
Siber güvenlik alanında önde gelen isimlerden olan Mandiant ve Unit 42 birimleri de, Scattered Spider grubu tarafından havacılık sektörüne yönelik siber saldırılar gözlemlediklerini belirtmiştir.
Scattered Spider, çoğunlukla gençlerden oluşan bir hacker topluluğudur. Finansal kazanç elde etme amacıyla, şirket ağlarından hassas verileri çalma ve şantaj yapma yöntemlerini kullanırlar. Sosyal mühendislik, phishing ve bazen yardım masası ve çağrı merkezlerine karşı tehditkâr davranışlar sergileyerek ağlara erişim sağlamaya çalışırlar. Bu grup ayrıca fidye yazılımı kullanma konusunda da bilinmektedir.
Hedefler ve Riskler
FBI’ın açıklamasına göre, hackerlar büyük şirketleri ve onların üçüncü taraf IT sağlayıcılarını hedef alabilir; bu nedenle, “havayolu ekosistemindeki herkes, güvenilen satıcılar ve yükleniciler dahil, risk altındadır” ifadesi kullanılmaktadır.
Bu uyarı, iki havayolu şirketinin bu ay içinde siber saldırılara maruz kalmasının ardından gelmiştir. Hawaiian Airlines, bir siber saldırı sonrası sistemlerini güvence altına almak için çalıştığını bildirmiştir. Kanada’nın ikinci büyük havayolu şirketi WestJet ise, 13 Haziran’da meydana gelen ve henüz çözülemeyen bir siber saldırıyı bildirmiştir. Medya raporları, WestJet olayıyla Scattered Spider arasında bir bağlantı olduğuna işaret etmektedir.
Son Dönemdeki Faaliyetler
Scattered Spider’ın bu yeni saldırı dalgası, daha önce Birleşik Krallık perakende sektörü ve sigorta endüstrisini hedef aldıktan sonra gerçekleşmiştir. Grup, geçmişte otel zincirleri, kumarhaneler ve teknoloji devlerine kadar birçok alanda siber saldırılar düzenlemiştir.
FBI’dan gelen ek açıklamalarla güncellenmiştir.