Scattered Spider’in Hedefi: Havayolu ve Ulaşım Sektörü
FBI ve siber güvenlik firmaları, Scattered Spider olarak bilinen siber suç örgütünün havayolu ve ulaşım sektörünü hedef almaya başladığını bildiriyor.
FBI, Cuma günü TechCrunch ile paylaştığı kısa bir açıklamada, havayolu sektörünü de içeren Scattered Spider benzeri siber saldırıların son zamanlarda gözlemlendiğini belirtti.
Siber Saldırıların Artışı
Google’ın siber güvenlik birimi Mandiant ve Palo Alto Networks’un güvenlik araştırma bölümü Unit 42 yöneticileri de, Scattered Spider siber saldırılarının havacılık endüstrisini hedef aldığını ifade etti.
Scattered Spider, genellikle İngilizce konuşan, çoğunlukla gençlerden oluşan bir hacker koleksiyonudur. Bu gruptaki hackerler, şirket ağlarından finansal kazanç sağlamak amacıyla hassas verileri çalmaya ve şantaj yapmaya motive olurlar. Bu hackerlar, genellikle sosyal mühendislik, phishing ve bazen de şirket yardım masalarına ve çağrı merkezlerine yönelik şiddet tehditleriyle ağa erişim sağlamaya çalışır ve bazen de ransomware (fidye yazılımı) kullanırlar.
Tehditlerin Geniş Kapsamı
FBI’ın açıklamaları, hackerlerin büyük şirketler ve onların üçüncü taraf IT sağlayıcılarını hedef alabileceğine dikkat çekiyor. Bu durum, “havayolu ekosistemindeki herkesin, güvenilir satıcılar ve yükleniciler dahil, risk altında olabileceği” anlamına geliyor.
Bu uyarı, bu ay en az iki havayolunun siber saldırılara maruz kaldığını bildirmesiyle geldi. Hawaiian Airlines, perşembe günü yaptığı açıklamada, siber saldırı sonrası sistemlerini güvence altına almak için çalışmalar yürüttüğünü duyurdu. Kanada’nın ikinci büyük havayolu firması WestJet, 13 Haziran’da başlayan ve hala çözülemeyen bir siber saldırıya uğradığını bildirdi. Medya raporları WestJet olayını Scattered Spider ile ilişkilendiriyor.
Bu yeni Scattered Spider saldırıları, siber suç örgütünün daha önce Birleşik Krallık perakende sektörü ve sigorta endüstrisini hedef almasının ardından geldi. Hackerlar, daha önce otel zincirleri, kumarhaneler ve teknoloji devleri gibi birçok kuruluşa sızmayı başardı.
FBI’dan ek bir açıklama ile güncellenmiştir.