Scattered Spider : Les Nouvelles Attaques Cybernétiques les Plus Troublantes de l’Année

Stéphane Paz
Stéphane Paz lundi, 18 septembre 2023, 19:54
Scattered Spider Les Nouvelles Attaques Cybernétiques

Chers lecteurs, la frontière entre le monde numérique et le monde réel est devenue de plus en plus poreuse. Une entité d’ombres et de codes, connue sous le nom de Scattered Spider, intensifie sa présence dans notre quotidien. Ce groupe cybercriminel, révélé dans un récent rapport, serait à l’origine de menaces en ligne de plus en plus sophistiquées et inquiétantes.

Des Débuts Anonymes aux Attaques de Grande Envergure

Scattered Spider s’est fait un nom en seulement deux petites années. Imaginez, ils auraient déjà infiltré environ 100 entreprises, y compris des employés d’Okta, un fournisseur renommé de solutions d’identité d’employé. Leur modus operandi ? Phishing par SMS et ingénierie sociale basée sur le téléphone. À l’aide de ces techniques subtiles mais efficaces, ils réussissent à s’immiscer dans les systèmes de sécurité, obtenant ainsi accès à une mine d’informations sensibles.

Le Tournant Vers les Rançongiciels

Comme un caméléon du numérique, Scattered Spider s’adapte et évolue. Leur dernière innovation consiste à déployer des rançongiciels, modifiant ainsi leur stratégie de monétisation. Selon les chercheurs, cette évolution stratégique aurait débuté au milieu de l’année 2023. Les secteurs visés par ce gang ne cessent de s’élargir, allant des télécommunications aux services financiers, en passant par le secteur hôtelier et les médias.

La métaphore de la pieuvre est ici pertinente. Imaginez chaque tentacule de la pieuvre comme une stratégie de phishing ou une campagne de rançongiciel. À mesure que l’animal grandit, de nouveaux tentacules se forment, chacun plus dangereux et plus agile que le précédent.

Les Outils du Crime

En termes de kits de phishing, le groupe a commencé avec Eightbait avant de passer à deux autres kits sans nom. Pour les attaques par rançongiciel, leur choix semble s’être porté sur BlackCat, également connu sous le nom d’ALPHV, un fournisseur notoire de ransomware en tant que service (RaaS).

Les conséquences pour les victimes sont graves, allant du vol d’informations confidentielles à l’extorsion financière. Le monde numérique peut être une jungle, et Scattered Spider se dévoile comme l’un de ses prédateurs les plus redoutables.