Scattered Spider

Scattered Spider

Суд США отправил на десять лет за решётку двадцатилетнего участника группировки Scattered Spider — Ноя Майкла Урбана. Парень решил, что SIM-карты и криптокошельки — лёгкая добыча, но вместо ламборгини теперь будет любоваться решётками федеральной тюрьмы.

В апреле 2025-го Урбан признал вину по обвинениям в мошенничестве и краже личности. Суд добавил к сроку ещё три года надзора после выхода и обязал его вернуть $13 миллионов. Сам обвиняемый заявил, что приговор «несправедлив». Ну конечно, а что он хотел услышать — «с возвращением, вот тебе ещё пачка SIM-карт»?

Известен он был под псевдонимами Sosa, Elijah, King Bob, Gustavo Fring (да-да, как тот самый наркобарон из Breaking Bad) и Anthony Ramirez. По данным Минюста, в 2022–2023 годах он с подельниками провернул серию SIM swap-атак и вынес как минимум $800 тысяч у пяти жертв. Схема классическая: меняешь SIM, захватываешь аккаунты, вытаскиваешь крипту, живёшь как король. До ареста.

В ноябре 2024-го Минюст раскрыл обвинения против Урбана и ещё четырёх участников Scattered Spider. Их обвиняют в том, что они через социальную инженерию ломали доступ к корпоративным сетям и сливали миллионы долларов криптовалюты. Ещё один фигурант, Тайлер Роберт Бьюкенен, был выдан США из Испании весной 2025 года.

Тем временем сама Scattered Spider не теряет времени даром и слилась в союз с другими кибербандами ShinyHunters и LAPSUS$, образовав что-то вроде «кибер-мстителей наоборот». Все вместе они орудуют в составе англоязычного киберколлектива The Com, который специализируется на социальной инженерии, краже данных, вымогательствах и прочих «приятных сюрпризах» для компаний.

По словам специалистов, Scattered Spider всегда любила устраивать шоу: сливы с таймерами, публичные угрозы и насмешки над компаниями, чтобы выжать деньги побыстрее. Когда на группу усилили давление правоохранители, она решила объединиться с другими. И теперь вместо «стая пауков» у нас получается целый «зоопарк» с ещё более опасными комбинациями приёмов.

Flashpoint недавно опубликовал их профиль и отметил, что тактика группы — волновая: выбирают отрасль и атакуют её по полной. А главный инструмент у них даже не эксплойты, а люди. Vishing, smishing, атаки на MFA — всё, что давит на человеческий фактор и обходит даже самую навороченную защиту.

Итого: один «паукан» уже сидит и считает годы, но вся стая продолжает плести свои сети. А мораль стара как интернет: SIM-карта — это не только связь, но и ключ от кошелька.

Берегите себя и свои нервы.

Следующий шаг - практика
CTA Image

Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.

Начать обучение

Читать далее

Критическая уязвимость в чипах Unisoc: видеозвонок VoLTE открывает доступ к ядру Android

Критическая уязвимость в чипах Unisoc: видеозвонок VoLTE открывает доступ к ядру Android

Цепочка уязвимостей VoLTE может предоставить злоумышленникам полный доступ к ядру Android. Цепочка, связанная с Unisoc, начинается с удаленного выполнения кода (RCE) на модеме, а затем позволяет коду модема изменять память ядра Android. Для ее эксплуатации требуется инфраструктура 4G, контролируемая злоумышленником, а также то, чтобы жертва ответила на видеозвонок. Недостаток заключается

Уязвимость Screen Sharing в macOS используют для скрытой установки майнера Monero

Уязвимость Screen Sharing в macOS используют для скрытой установки майнера Monero

Злоумышленники используют уязвимость в функции Screen Sharing (обмен экранами) в macOS для установки майнеров криптовалюты Monero. CVE-2026-65400 используется для атак на несколько компьютеров Mac, у которых порт 5900 открыт для доступа из интернета. Компания Apple устранила эту уязвимость в срочных обновлениях для macOS. Обновления, выпущенные Apple, улучшают механизмы

AmnesiaStealer позволяет хакерам удаленно управлять браузерами Chromium на macOS

AmnesiaStealer позволяет хакерам удаленно управлять браузерами Chromium на macOS

Исследователи кибербезопасности раскрыли детали нового ориентированного на macOS, основанного на Rust похитителя информации под названием AmnesiaStealer, который способен захватывать веб-браузеры Chromium для кражи данных сеанса. Принцип работы для macOS: вредоносная программа ClickFix → вставка команды в Терминал → кража паролей и данных браузера → открытие скрытого браузера Chromium, которым злоумышленники могут управлять

737 фейковых VPN для Chrome шпионили за пользователями

737 фейковых VPN для Chrome шпионили за пользователями

Расширения для браузера Chrome под названием "737 VPN" перенаправляли трафик браузера через серверы, контролируемые злоумышленниками. Количество установок расширений, опубликованных по меньшей мере в 40 аккаунтах разработчиков Chrome Web Store, составило 75 486. Было установлено, что 274 из них выдают себя за 66 известных брендов VPN и средств защиты