Tech iCrewPlay.comTech iCrewPlay.com
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Cerca
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Copyright © Alpha Unity. Tutti i diritti riservati.​
Lettura: Scattered Spider prende di mira il settore aereo: l’FBI lancia l’allarme
Share
Notifica
Ridimensionamento dei caratteriAa
Tech iCrewPlay.comTech iCrewPlay.com
Ridimensionamento dei caratteriAa
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Cerca
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Seguici
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Copyright © Alpha Unity. Tutti i diritti riservati.​
App e softwareTecnologia

Scattered Spider prende di mira il settore aereo: l’FBI lancia l’allarme

Il noto gruppo hacker Scattered Spider prende di mira il settore degli aerei

Andrea Tasinato 3 ore fa Commenta! 5
SHARE

Il gruppo di criminali informatici noto come Scattered Spider torna a far parlare di sé; infatti dopo aver colpito duramente aziende nei settori assicurativo e tecnologico, ora sposta il mirino sull’aviazione, come confermato dall’FBI in un recente avviso pubblico.

Contenuti di questo articolo
Chi (o per meglio dire cosa) è Scattered Spider?Social engineering evolutoIl nuovo obiettivo: le compagnie aereeCome agisce Scattered Spider?Cosa devono fare le aziende?Conclusione

Chi (o per meglio dire cosa) è Scattered Spider?

Si tratta di uno dei gruppi di hacker più temuti e sofisticati in circolazione. Attivo almeno dal 2021, è noto per attacchi mirati a grandi aziende americane e internazionali. Fa parte di un collettivo fluido e difficile da inquadrare chiamato “The Com”, dove operano anche nomi noti come LAPSUS$.

Scattered spider prende di mira il settore aereo: l’fbi lancia l’allarme

Il loro stile? Niente malware grezzo o attacchi brute-force. Scattered Spider preferisce un approccio psicologico: colpisce le persone, non solo i sistemi.

Leggi Altro

Quantum Computing: superato un limite storico, dimostrata per la prima volta un’accelerazione esponenziale incondizionata
Bose QuietComfort SC è in offerta!
Dreame H14 Pro: perché sceglierlo ora che è in offerta
OneDrive blocca l’account di un utente con 30 anni di foto: i rischi del cloud senza backup

Social engineering evoluto

Il loro punto di forza è la manipolazione umana. Gli hacker si fingono dipendenti o fornitori esterni e contattano il supporto IT aziendale (i classici help desk) per ottenere accesso agli account aziendali.
Spesso riescono persino a far aggiungere dispositivi MFA (autenticazione a più fattori) ai profili compromessi, rendendo inutile la protezione.

“Non si tratta più solo di phishing. Parliamo di vere e proprie campagne di compromissione dell’identità,” avvertono gli analisti di sicurezza.

Il nuovo obiettivo: le compagnie aeree

Secondo l’FBI e diverse aziende di cybersecurity come Palo Alto Networks e Mandiant (Google), Scattered Spider ha iniziato a prendere di mira anche il settore aeronautico e dei trasporti. L’obiettivo? Gli account ad alto privilegio come quelli dei dirigenti, spesso con accesso diretto a infrastrutture critiche.

Scattered spider prende di mira il settore aereo: l’fbi lancia l’allarme

In un caso recente, gli hacker hanno preso di mira un CFO (Chief Financial Officer), raccogliendo informazioni personali da fonti pubbliche e simulando perfettamente la sua identità. Con quei dati, hanno chiamato l’assistenza IT aziendale, ottenendo il reset dell’autenticazione MFA e l’accesso completo all’account.

Mandiant raccomanda massima attenzione a tutte le richieste sospette di reset MFA o modifiche agli account da parte di dirigenti o collaboratori.

Come agisce Scattered Spider?

Una volta dentro, il gruppo si muove rapidamente e in profondità. Ecco cosa è emerso dalle analisi di ReliaQuest su un attacco avvenuto a fine maggio:

  • Scansione dei privilegi in Entra ID (ex Azure AD)
  • Accesso ai file SharePoint per trovare informazioni sensibili
  • Compromissione dell’infrastruttura virtuale (Horizon VDI)
  • Violazione della VPN aziendale
  • Accesso alla cassaforte CyberArk, con oltre 1.400 password rubate
  • Creazione e riattivazione di macchine virtuali
  • Eliminazione delle regole firewall Azure dopo essere stati scoperti

Una vera e propria strategia di terra bruciata, volta a fare più danni possibili una volta individuati.

Cosa devono fare le aziende?

Non è (solo) questione di strumenti. Serve un ripensamento dei processi interni, in particolare:

  • Verificare attentamente l’identità di chi chiama i supporti IT
  • Non concedere reset MFA o modifiche a numeri di telefono senza doppie conferme
  • Formare i team con esempi concreti di attacchi di social engineering

Come dicono i ricercatori di sicurezza Alexa Feminella e James Xiang: “Il vero punto debole non sono i sistemi, ma la fiducia. Scattered Spider mostra quanto sia facile manipolare i processi aziendali se si conosce bene il comportamento umano.”

Scattered spider prende di mira il settore aereo: l’fbi lancia l’allarme

Conclusione

Scattered Spider rappresenta un cambio di paradigma nella cybersecurity: non colpisce solo i sistemi, ma sfrutta le dinamiche umane per infiltrarsi anche negli ambienti più protetti.

Nel mirino ora ci sono compagnie aeree, aeroporti e fornitori IT del settore trasporti, ma nessun settore può dirsi veramente al sicuro.

Il primo passo per difendersi non è acquistare l’ennesimo software, ma guardare ai propri processi con occhi nuovi. Perché in un mondo dove anche un finto CFO può ingannare un help desk, la prima vera barriera di sicurezza resta l’essere umano.

Facendola breve: hai presente quando da piccolo ti dicevano “non accettare caramelle dagli sconosciuti“? Vale anche per i link sui social e sulla tua casella di posta elettronica…

 XThe Hacker News
Condividi questo articolo
Facebook Twitter Copia il link
Share
Cosa ne pensi?
-0
-0
-0
-0
-0
-0
lascia un commento lascia un commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer

Copyright © Alpha Unity. Tutti i diritti riservati.​

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Bentornato in iCrewPlay!

Accedi al tuo account

Hai dimenticato la password?