💀 CrowdStrike зафиксировала появление двух новых группировок — Cordial Spider и Snarky Spider, которые копируют тактики Scattered Spider для быстрых атак-вымогательств. Обе группы связаны с экосистемой The Com и специализируются на проникновении в SaaS-среды через социальную инженерию. Злоумышленники используют классическую связку: vishing (голосовой фишинг) для получения учётных данных сотрудников, затем поддельные SSO-страницы для перехвата токенов доступа. После компрометации они быстро движутся по инфраструктуре, крадут данные и переходят к вымогательству. По данным CyberScoop, группировки фокусируются именно на скорости — от первоначального доступа до кражи критичных данных проходят считанные дни. Тактика голосового фишинга остаётся крайне эффективной против корпоративных пользователей. Атакующие выдают себя за IT-поддержку, службы безопасности или поставщиков облачных сервисов, убеждая жертв предоставить доступ к рабочим аккаунтам. После получения начальных учётных данных поддельные SSO-страницы позволяют перехватить MFA-токены и получить полный доступ к корпоративным системам. Scattered Spider остаётся одной из самых адаптивных угроз в ландшафте. Появление копикатов показывает, что их методы стали стандартом де-факто для быстрых атак на SaaS. Компаниям критично усилить обучение персонала по распознаванию vishing-атак и внедрить дополнительную верификацию для критичных операций. #ScatteredSpider #TheCom #SaaS #vishing #экстоншн @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.