1751156574
2025-06-28 22:12:00
それでさえ、最近ではハッカーの影響を受けやすくなっています。
によると FBI警告、悪名高いサイバー犯罪グループとして知られています 散らばったクモ それが机をターゲットにするのに役立つことを欺いています 米国航空業界。
散らばったクモは、両方をハッキングするために2023年に注目を集めました MGMリゾートとシーザーズエンターテインメント お互いの1週間以内に。
「これらの俳優は、ソーシャルエンジニアリングのテクニックに依存しており、従業員や請負業者に多くの場合、アクセスを付与するために机を欺くために従業員または請負業者になりすましています」とFBIはXで述べました。
FBIは、このグループは大企業とそのサードパーティのITプロバイダーに焦点を当てているため、「信頼できるベンダーや請負業者を含む航空会社のエコシステムの誰もが危険にさらされる可能性がある」と述べた。
「中に入ると、散らばったクモの俳優は強要のために敏感なデータを盗み、しばしばランサムウェアを展開します」と代理店は言いました。
FBIは、アクションが航空会社の安全性に影響することを示していませんでした。
チャールズ・カーマカル、最高技術責任者 GoogleのマンディングGoogle Cloudのサイバーセキュリティ会社および子会社は、LinkedInで「UNC3944または散在するクモの運営に似た航空会社および輸送部門の複数の事件を認識している」と述べた。
「従業員/請負業者アカウントに新しい電話番号を追加する前に、業界はすぐにヘルプデスクのID検証プロセスを強化するための措置を講じることをお勧めします(脅威アクターがセルフサービスのパスワードリセットを実行するために使用できます)、パスワードをリセットする、MFAソリューションにデバイスを追加するか、従業員情報(従業員ID)を提供することができます。
パロアルトネットワークの大規模なサイバーセキュリティコーポレーションの一部であるサイバーセキュリティの脅威研究チームであるユニット42は、航空業界を標的とする散在するクモも観察したと述べました。
「組織は、洗練されたターゲットを絞ったソーシャルエンジニアリング攻撃と疑わしいMFAリセットリクエストに対して強く注意を払う必要があります」と、ユニット42のコンサルティングおよび脅威インテリジェンスの上級副社長であるサム・ルービンは、金曜日のLinkedInで述べました。
カナダのWestjetは、今月初めに、「内部システムとWestjetアプリを含むサイバーセキュリティインシデントと、複数のユーザーにアクセスを制限している」と発表しました。スポークスマンは、Business Insiderに、同社がこの問題に関して「大きな進歩」を行っており、調査が進行中であると語った。
ハワイアン航空はまた、木曜日に、ITシステムの一部に影響を与える「サイバーセキュリティイベント」を経験したと述べました。
「私たちは引き続きフライトスケジュールを安全に運営しており、ゲスト旅行は影響を受けません」と同社はプレスリリースで述べました。
どちらの航空会社も、サイバーセキュリティ事件の原因についての詳細を提供しませんでした。サウスウェスト航空の広報担当者は、そのシステムが侵害されていないと述べた。
#悪名高いハッカーグループが現在航空業界をターゲットにしています