Новые группировки копируют тактики Scattered Spider
💀 CrowdStrike зафиксировала появление двух новых группировок — Cordial Spider и Snarky Spider, которые копируют тактики Scattered Spider для быстрых атак-вымогательств. Обе группы связаны с экосистемой The Com и специализируются на проникновении в SaaS-среды через социальную инженерию.
Злоумышленники используют классическую связку: vishing (голосовой фишинг) для получения учётных данных сотрудников, затем поддельные SSO-страницы для перехвата токенов доступа. После компрометации они быстро движутся по инфраструктуре, крадут данные и переходят к вымогательству. По данным CyberScoop, группировки фокусируются именно на скорости — от первоначального доступа до кражи критичных данных проходят считанные дни.
Тактика голосового фишинга остаётся крайне эффективной против корпоративных пользователей. Атакующие выдают себя за IT-поддержку, службы безопасности или поставщиков облачных сервисов, убеждая жертв предоставить доступ к рабочим аккаунтам. После получения начальных учётных данных поддельные SSO-страницы позволяют перехватить MFA-токены и получить полный доступ к корпоративным системам.
Scattered Spider остаётся одной из самых адаптивных угроз в ландшафте. Появление копикатов показывает, что их методы стали стандартом де-факто для быстрых атак на SaaS. Компаниям критично усилить обучение персонала по распознаванию vishing-атак и внедрить дополнительную верификацию для критичных операций.
#ScatteredSpider #TheCom #SaaS #vishing #экстоншн
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.