Googleは水曜日に、英国の小売業者に対する一連の破壊的なサイバー攻撃を実施した疑いのあるハッキンググループが、米国の同様の企業に注目を集めていると警告した。
Google Threat Intelligence GroupのチーフアナリストであるJohn Hultquist氏は、次のように述べています。「米国の小売部門は現在、ランサムウェアと、散在するクモとも呼ばれるUNC3944に関連していると思われる強要作戦をターゲットにしています。」
「長い休みに続いて英国で小売を標的にしたと伝えられている俳優は、一度に単一のセクターに努力を集中させる歴史があり、近い将来、セクターをターゲットにし続けると予想しています。米国の小売業者は注意する必要があります。
マークス&スペンサー、協同組合、高級小売業者のハロッズに影響を与える最近の事件に続きます。これらの攻撃の背後にあるグループは、Dragonforceランサムウェアを使用して、被害者のネットワークへのアクセスを収益化しようとしたと報告されています。
Hultquist氏は次のように述べています。「これらの俳優は、攻撃的で創造的であり、特に成熟したセキュリティプログラムを回避するのに効果的です」と述べ、「ソーシャルエンジニアリングで多くの成功を収め、第三者を活用してターゲットに参入することができました」と付け加えました。
より広範な散乱スパイダーグループは、2年前にカジノジャイアンツMGMリゾートでランサムウェア攻撃の原因であると考えられています。 シーザーズエンターテインメント、犯罪者のSIMスワッピングおよびソーシャルエンジニアリング活動について、米国のサイバーセキュリティ担当者からの警告を促します。
昨年7月、英国の警察は、MGM攻撃での彼の役割の疑いでティーンエイジャーを逮捕しました。他の5人の容疑者、すべての米国市民は、昨年11月、グループへの関与の疑いで起訴されました。
グループはこれらの逮捕の後に解散したように見えたが、コインベース、トワイリオ、メールチャンプ、ラストパス、暴動ゲーム、Redditのネットワークなど、いくつかの有名な攻撃で広範な注目を集めていた。
より多くの洞察を得る
記録された未来
インテリジェンスクラウド。
もっと詳しく知る。
#グーグルは英国の小売サイバーキャンペーンの背後にあるハッカーも私たちをターゲットにしていると言います