Scattered Spider āđāļāđāļāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđāļāļĩāđāđāļĢāļīāđāļĄāļāļĢāļēāļāļāļāļąāļ§āļāļąāđāļāđāļāđāļāļĩ 2022 āđāļāļĒāđāļāđāļ§āļīāļāļĩ SIM-swapping āđāļĨāļ° ransomware āđāļāļĄāļāļĩāļāļĢāļīāļĐāļąāļāđāļāļĢāļāļĄāļāļēāļāļĄāđāļĨāļ°āļāļąāļāđāļāļīāļ āđāļāđāļ MGM Resorts āđāļĨāļ° Caesars Entertainment āđāļāđāđāļāļāļĩ 2025 āļāļ§āļāđāļāļēāļāļĒāļēāļĒāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĒāļąāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄāļāđāļēāļāļĨāļĩāļ (Marks & Spencer, Harrods) āđāļĨāļ°āļŠāļēāļĒāļāļēāļĢāļāļīāļ (Hawaiian, Qantas) āļŠāļĢāđāļēāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāļŦāļĨāļēāļĒāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđ
āđāļāļāļāļīāļāļāļĩāđāđāļāđāļĨāđāļēāļŠāļļāļāļāļ·āļāļāļēāļĢāļŦāļĨāļāļāļāļāļąāļāļāļēāļ help desk āļāđāļ§āļĒāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§āļāļāļāļāļđāđāļāļĢāļīāļŦāļēāļĢ āđāļāđāļ āļ§āļąāļāđāļāļīāļāđāļĨāļ°āđāļĨāļāļāļĢāļ°āļāļąāļāļŠāļąāļāļāļĄ āđāļāļ·āđāļāļĢāļĩāđāļāđāļāļāļļāļāļāļĢāļāđāđāļĨāļ°āđāļāđāļēāļāļķāļāļāļąāļāļāļĩāļĢāļ°āļāļąāļāļŠāļđāļ āļāļēāļāļāļąāđāļāđāļāđāļŠāļīāļāļāļīāđāļāļąāđāļāđāļāļēāļ°āļĢāļ°āļāļ Entra ID (Azure AD), SharePoint, Horizon VDI āđāļĨāļ° VPN āđāļāļ·āđāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļąāđāļāļŦāļĄāļ
āđāļĄāļ·āđāļāļāļđāļāļāļĢāļ§āļāļāļąāļ āļāļĨāļļāđāļĄāļāļĩāđāđāļĄāđāļŦāļāļĩ āđāļāđāļāļĨāļąāļāđāļāļĄāļāļĩāļĢāļ°āļāļāļāļĒāđāļēāļāđāļāļīāļāđāļāļĒ āđāļāđāļ āļĨāļāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļāļ Azure āđāļĨāļ°āļāļīāļ domain controller āđāļāļ·āđāļāļāļąāļāļāļ§āļēāļāļāļēāļĢāļāļđāđāļāļ·āļāļĢāļ°āļāļ
āļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ Rapid7 āđāļĨāļ° ReliaQuest āļāļāļ§āđāļē Scattered Spider:
- āđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāđāļ ngrok āđāļĨāļ° Teleport āđāļāļ·āđāļāļŠāļĢāđāļēāļāļāđāļāļāļāļēāļāļĨāļąāļ
- āđāļāđ IAM role enumeration āđāļĨāļ° EC2 Serial Console āđāļāļ·āđāļāđāļāļēāļ°āļĢāļ°āļāļ AWS
- āđāļāđāļāļąāļāļāļĩāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļĩāđāļāļđāļāđāļŪāļāđāļāļ·āđāļāļāļķāļāļāđāļāļĄāļđāļĨāļāļēāļ CyberArk password vault āļāļ§āđāļē 1,400 āļĢāļēāļĒāļāļēāļĢ
āđāļĄāđ Microsoft āļāļ°āđāļāđāļēāļĄāļēāļāđāļ§āļĒāļāļđāđāļāļ·āļāļĢāļ°āļāļāđāļāđāđāļāļāļĩāđāļŠāļļāļ āđāļāđāđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđāđāļŠāļāļāđāļŦāđāđāļŦāđāļāļāļķāļāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāļāļāļāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđāļāļĩāđāļāļŠāļĄāļāļŠāļēāļ “āļāļēāļĢāļŦāļĨāļāļāļĄāļāļļāļĐāļĒāđ” āļāļąāļ “āļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļāđāļāļāļāļīāļ” āđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
āļāđāļāļĄāļđāļĨāļāļēāļāļāđāļēāļ§
- Scattered Spider āđāļĢāļīāđāļĄāđāļāļĄāļāļĩāļāļąāđāļāđāļāđāļāļĩ 2022 āđāļāļĒāđāļāđ SIM-swapping āđāļĨāļ° ransomware
- āļāļĒāļēāļĒāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĒāļąāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄāļāđāļēāļāļĨāļĩāļāđāļĨāļ°āļŠāļēāļĒāļāļēāļĢāļāļīāļāđāļāļāļĩ 2025
- āđāļāđāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§āļāļāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāđāļāļ·āđāļāļŦāļĨāļāļ help desk āđāļĨāļ°āđāļāđāļēāļāļķāļāļāļąāļāļāļĩāļĢāļ°āļāļąāļāļŠāļđāļ
- āđāļāļēāļ°āļĢāļ°āļāļ Entra ID, SharePoint, Horizon VDI, VPN āđāļĨāļ° CyberArk
- āđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāđāļ ngrok, Teleport, EC2 Serial Console āđāļĨāļ° IAM role enumeration
- āļĨāļāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđ Azure āđāļĨāļ°āļāļīāļ domain controller āđāļāļ·āđāļāļāļąāļāļāļ§āļēāļāļāļēāļĢāļāļđāđāļāļ·āļ
- Microsoft āļāđāļāļāđāļāđāļēāļĄāļēāļāđāļ§āļĒāļāļđāđāļāļ·āļāļĢāļ°āļāļ
- Rapid7 āđāļĨāļ° ReliaQuest āđāļāļ°āļāļģāđāļŦāđāđāļāđ MFA āđāļāļāļāđāļēāļ phishing āđāļĨāļ°āļāļģāļāļąāļāļŠāļīāļāļāļīāđāļāļđāđāđāļāđāļāļēāļ
āļāļģāđāļāļ·āļāļāđāļĨāļ°āļāđāļāļāļ§āļĢāļĢāļ°āļ§āļąāļ
- āļāļēāļĢāļŦāļĨāļāļ help desk āļāđāļ§āļĒāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§āļĒāļąāļāļāļāđāļāđāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļāđāļāļāļāļāļāļāđāļāļĢ
- āļāļąāļāļāļĩāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĄāļąāļāļĄāļĩāļŠāļīāļāļāļīāđāļĄāļēāļāđāļāļīāļāđāļ āļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāđāļāđāļēāļĒ
- āļāļēāļĢāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļ legitimate āđāļāđāļ Teleport āļāļēāļāļŦāļĨāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļāđāļāđ
- āļŦāļēāļāđāļĄāđāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđāđāļĨāļ°āļāļĪāļāļīāļāļĢāļĢāļĄāļāļđāđāđāļāđāļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļ āļāļāļāđāļāļĢāļāļēāļāđāļĄāđāļĢāļđāđāļāļąāļ§āļ§āđāļēāļāļđāļāđāļŪāļ
- āļāļēāļĢāļāļķāđāļāļāļē endpoint detection āđāļāļĩāļĒāļāļāļĒāđāļēāļāđāļāļĩāļĒāļ§āđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļāđāļāļāļāļĩāđāđāļāđ
- āļāļāļāđāļāļĢāļāļ§āļĢāļāļķāļāļāļāļĢāļĄāļāļāļąāļāļāļēāļāđāļĢāļ·āđāļāļ social engineering āđāļĨāļ°āļĄāļĩāļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļĢāļĩāđāļāđāļāļāļąāļāļāļĩāļāļĩāđāđāļāđāļĄāļāļ§āļ
https://www.csoonline.com/article/4020567/anatomy-of-a-scattered-spider-attack-a-growing-ransomware-threat-evolves.html
āđāļāļāļāļīāļāļāļĩāđāđāļāđāļĨāđāļēāļŠāļļāļāļāļ·āļāļāļēāļĢāļŦāļĨāļāļāļāļāļąāļāļāļēāļ help desk āļāđāļ§āļĒāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§āļāļāļāļāļđāđāļāļĢāļīāļŦāļēāļĢ āđāļāđāļ āļ§āļąāļāđāļāļīāļāđāļĨāļ°āđāļĨāļāļāļĢāļ°āļāļąāļāļŠāļąāļāļāļĄ āđāļāļ·āđāļāļĢāļĩāđāļāđāļāļāļļāļāļāļĢāļāđāđāļĨāļ°āđāļāđāļēāļāļķāļāļāļąāļāļāļĩāļĢāļ°āļāļąāļāļŠāļđāļ āļāļēāļāļāļąāđāļāđāļāđāļŠāļīāļāļāļīāđāļāļąāđāļāđāļāļēāļ°āļĢāļ°āļāļ Entra ID (Azure AD), SharePoint, Horizon VDI āđāļĨāļ° VPN āđāļāļ·āđāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļąāđāļāļŦāļĄāļ
āđāļĄāļ·āđāļāļāļđāļāļāļĢāļ§āļāļāļąāļ āļāļĨāļļāđāļĄāļāļĩāđāđāļĄāđāļŦāļāļĩ āđāļāđāļāļĨāļąāļāđāļāļĄāļāļĩāļĢāļ°āļāļāļāļĒāđāļēāļāđāļāļīāļāđāļāļĒ āđāļāđāļ āļĨāļāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļāļ Azure āđāļĨāļ°āļāļīāļ domain controller āđāļāļ·āđāļāļāļąāļāļāļ§āļēāļāļāļēāļĢāļāļđāđāļāļ·āļāļĢāļ°āļāļ
āļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ Rapid7 āđāļĨāļ° ReliaQuest āļāļāļ§āđāļē Scattered Spider:
- āđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāđāļ ngrok āđāļĨāļ° Teleport āđāļāļ·āđāļāļŠāļĢāđāļēāļāļāđāļāļāļāļēāļāļĨāļąāļ
- āđāļāđ IAM role enumeration āđāļĨāļ° EC2 Serial Console āđāļāļ·āđāļāđāļāļēāļ°āļĢāļ°āļāļ AWS
- āđāļāđāļāļąāļāļāļĩāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļĩāđāļāļđāļāđāļŪāļāđāļāļ·āđāļāļāļķāļāļāđāļāļĄāļđāļĨāļāļēāļ CyberArk password vault āļāļ§āđāļē 1,400 āļĢāļēāļĒāļāļēāļĢ
āđāļĄāđ Microsoft āļāļ°āđāļāđāļēāļĄāļēāļāđāļ§āļĒāļāļđāđāļāļ·āļāļĢāļ°āļāļāđāļāđāđāļāļāļĩāđāļŠāļļāļ āđāļāđāđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđāđāļŠāļāļāđāļŦāđāđāļŦāđāļāļāļķāļāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāļāļāļāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđāļāļĩāđāļāļŠāļĄāļāļŠāļēāļ “āļāļēāļĢāļŦāļĨāļāļāļĄāļāļļāļĐāļĒāđ” āļāļąāļ “āļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļāđāļāļāļāļīāļ” āđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
āļāđāļāļĄāļđāļĨāļāļēāļāļāđāļēāļ§
- Scattered Spider āđāļĢāļīāđāļĄāđāļāļĄāļāļĩāļāļąāđāļāđāļāđāļāļĩ 2022 āđāļāļĒāđāļāđ SIM-swapping āđāļĨāļ° ransomware
- āļāļĒāļēāļĒāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĒāļąāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄāļāđāļēāļāļĨāļĩāļāđāļĨāļ°āļŠāļēāļĒāļāļēāļĢāļāļīāļāđāļāļāļĩ 2025
- āđāļāđāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§āļāļāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāđāļāļ·āđāļāļŦāļĨāļāļ help desk āđāļĨāļ°āđāļāđāļēāļāļķāļāļāļąāļāļāļĩāļĢāļ°āļāļąāļāļŠāļđāļ
- āđāļāļēāļ°āļĢāļ°āļāļ Entra ID, SharePoint, Horizon VDI, VPN āđāļĨāļ° CyberArk
- āđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāđāļ ngrok, Teleport, EC2 Serial Console āđāļĨāļ° IAM role enumeration
- āļĨāļāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđ Azure āđāļĨāļ°āļāļīāļ domain controller āđāļāļ·āđāļāļāļąāļāļāļ§āļēāļāļāļēāļĢāļāļđāđāļāļ·āļ
- Microsoft āļāđāļāļāđāļāđāļēāļĄāļēāļāđāļ§āļĒāļāļđāđāļāļ·āļāļĢāļ°āļāļ
- Rapid7 āđāļĨāļ° ReliaQuest āđāļāļ°āļāļģāđāļŦāđāđāļāđ MFA āđāļāļāļāđāļēāļ phishing āđāļĨāļ°āļāļģāļāļąāļāļŠāļīāļāļāļīāđāļāļđāđāđāļāđāļāļēāļ
āļāļģāđāļāļ·āļāļāđāļĨāļ°āļāđāļāļāļ§āļĢāļĢāļ°āļ§āļąāļ
- āļāļēāļĢāļŦāļĨāļāļ help desk āļāđāļ§āļĒāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§āļĒāļąāļāļāļāđāļāđāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļāđāļāļāļāļāļāļāđāļāļĢ
- āļāļąāļāļāļĩāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĄāļąāļāļĄāļĩāļŠāļīāļāļāļīāđāļĄāļēāļāđāļāļīāļāđāļ āļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāđāļāđāļēāļĒ
- āļāļēāļĢāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļ legitimate āđāļāđāļ Teleport āļāļēāļāļŦāļĨāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļāđāļāđ
- āļŦāļēāļāđāļĄāđāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđāđāļĨāļ°āļāļĪāļāļīāļāļĢāļĢāļĄāļāļđāđāđāļāđāļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļ āļāļāļāđāļāļĢāļāļēāļāđāļĄāđāļĢāļđāđāļāļąāļ§āļ§āđāļēāļāļđāļāđāļŪāļ
- āļāļēāļĢāļāļķāđāļāļāļē endpoint detection āđāļāļĩāļĒāļāļāļĒāđāļēāļāđāļāļĩāļĒāļ§āđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļāđāļāļāļāļĩāđāđāļāđ
- āļāļāļāđāļāļĢāļāļ§āļĢāļāļķāļāļāļāļĢāļĄāļāļāļąāļāļāļēāļāđāļĢāļ·āđāļāļ social engineering āđāļĨāļ°āļĄāļĩāļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļĢāļĩāđāļāđāļāļāļąāļāļāļĩāļāļĩāđāđāļāđāļĄāļāļ§āļ
https://www.csoonline.com/article/4020567/anatomy-of-a-scattered-spider-attack-a-growing-ransomware-threat-evolves.html
Scattered Spider āđāļāđāļāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđāļāļĩāđāđāļĢāļīāđāļĄāļāļĢāļēāļāļāļāļąāļ§āļāļąāđāļāđāļāđāļāļĩ 2022 āđāļāļĒāđāļāđāļ§āļīāļāļĩ SIM-swapping āđāļĨāļ° ransomware āđāļāļĄāļāļĩāļāļĢāļīāļĐāļąāļāđāļāļĢāļāļĄāļāļēāļāļĄāđāļĨāļ°āļāļąāļāđāļāļīāļ āđāļāđāļ MGM Resorts āđāļĨāļ° Caesars Entertainment āđāļāđāđāļāļāļĩ 2025 āļāļ§āļāđāļāļēāļāļĒāļēāļĒāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĒāļąāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄāļāđāļēāļāļĨāļĩāļ (Marks & Spencer, Harrods) āđāļĨāļ°āļŠāļēāļĒāļāļēāļĢāļāļīāļ (Hawaiian, Qantas) āļŠāļĢāđāļēāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāļŦāļĨāļēāļĒāļĨāđāļēāļāļāļāļĨāļĨāļēāļĢāđ
āđāļāļāļāļīāļāļāļĩāđāđāļāđāļĨāđāļēāļŠāļļāļāļāļ·āļāļāļēāļĢāļŦāļĨāļāļāļāļāļąāļāļāļēāļ help desk āļāđāļ§āļĒāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§āļāļāļāļāļđāđāļāļĢāļīāļŦāļēāļĢ āđāļāđāļ āļ§āļąāļāđāļāļīāļāđāļĨāļ°āđāļĨāļāļāļĢāļ°āļāļąāļāļŠāļąāļāļāļĄ āđāļāļ·āđāļāļĢāļĩāđāļāđāļāļāļļāļāļāļĢāļāđāđāļĨāļ°āđāļāđāļēāļāļķāļāļāļąāļāļāļĩāļĢāļ°āļāļąāļāļŠāļđāļ āļāļēāļāļāļąāđāļāđāļāđāļŠāļīāļāļāļīāđāļāļąāđāļāđāļāļēāļ°āļĢāļ°āļāļ Entra ID (Azure AD), SharePoint, Horizon VDI āđāļĨāļ° VPN āđāļāļ·āđāļāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļāļąāđāļāļŦāļĄāļ
āđāļĄāļ·āđāļāļāļđāļāļāļĢāļ§āļāļāļąāļ āļāļĨāļļāđāļĄāļāļĩāđāđāļĄāđāļŦāļāļĩ āđāļāđāļāļĨāļąāļāđāļāļĄāļāļĩāļĢāļ°āļāļāļāļĒāđāļēāļāđāļāļīāļāđāļāļĒ āđāļāđāļ āļĨāļāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļāļ Azure āđāļĨāļ°āļāļīāļ domain controller āđāļāļ·āđāļāļāļąāļāļāļ§āļēāļāļāļēāļĢāļāļđāđāļāļ·āļāļĢāļ°āļāļ
āļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ Rapid7 āđāļĨāļ° ReliaQuest āļāļāļ§āđāļē Scattered Spider:
- āđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāđāļ ngrok āđāļĨāļ° Teleport āđāļāļ·āđāļāļŠāļĢāđāļēāļāļāđāļāļāļāļēāļāļĨāļąāļ
- āđāļāđ IAM role enumeration āđāļĨāļ° EC2 Serial Console āđāļāļ·āđāļāđāļāļēāļ°āļĢāļ°āļāļ AWS
- āđāļāđāļāļąāļāļāļĩāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļĩāđāļāļđāļāđāļŪāļāđāļāļ·āđāļāļāļķāļāļāđāļāļĄāļđāļĨāļāļēāļ CyberArk password vault āļāļ§āđāļē 1,400 āļĢāļēāļĒāļāļēāļĢ
āđāļĄāđ Microsoft āļāļ°āđāļāđāļēāļĄāļēāļāđāļ§āļĒāļāļđāđāļāļ·āļāļĢāļ°āļāļāđāļāđāđāļāļāļĩāđāļŠāļļāļ āđāļāđāđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđāđāļŠāļāļāđāļŦāđāđāļŦāđāļāļāļķāļāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāļāļāļāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđāļāļĩāđāļāļŠāļĄāļāļŠāļēāļ “āļāļēāļĢāļŦāļĨāļāļāļĄāļāļļāļĐāļĒāđ” āļāļąāļ “āļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļāđāļāļāļāļīāļ” āđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
â
āļāđāļāļĄāļđāļĨāļāļēāļāļāđāļēāļ§
- Scattered Spider āđāļĢāļīāđāļĄāđāļāļĄāļāļĩāļāļąāđāļāđāļāđāļāļĩ 2022 āđāļāļĒāđāļāđ SIM-swapping āđāļĨāļ° ransomware
- āļāļĒāļēāļĒāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĒāļąāļāļāļļāļāļŠāļēāļŦāļāļĢāļĢāļĄāļāđāļēāļāļĨāļĩāļāđāļĨāļ°āļŠāļēāļĒāļāļēāļĢāļāļīāļāđāļāļāļĩ 2025
- āđāļāđāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§āļāļāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāđāļāļ·āđāļāļŦāļĨāļāļ help desk āđāļĨāļ°āđāļāđāļēāļāļķāļāļāļąāļāļāļĩāļĢāļ°āļāļąāļāļŠāļđāļ
- āđāļāļēāļ°āļĢāļ°āļāļ Entra ID, SharePoint, Horizon VDI, VPN āđāļĨāļ° CyberArk
- āđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāđāļāđāļ ngrok, Teleport, EC2 Serial Console āđāļĨāļ° IAM role enumeration
- āļĨāļāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđ Azure āđāļĨāļ°āļāļīāļ domain controller āđāļāļ·āđāļāļāļąāļāļāļ§āļēāļāļāļēāļĢāļāļđāđāļāļ·āļ
- Microsoft āļāđāļāļāđāļāđāļēāļĄāļēāļāđāļ§āļĒāļāļđāđāļāļ·āļāļĢāļ°āļāļ
- Rapid7 āđāļĨāļ° ReliaQuest āđāļāļ°āļāļģāđāļŦāđāđāļāđ MFA āđāļāļāļāđāļēāļ phishing āđāļĨāļ°āļāļģāļāļąāļāļŠāļīāļāļāļīāđāļāļđāđāđāļāđāļāļēāļ
âžïļ āļāļģāđāļāļ·āļāļāđāļĨāļ°āļāđāļāļāļ§āļĢāļĢāļ°āļ§āļąāļ
- āļāļēāļĢāļŦāļĨāļāļ help desk āļāđāļ§āļĒāļāđāļāļĄāļđāļĨāļŠāđāļ§āļāļāļąāļ§āļĒāļąāļāļāļāđāļāđāļāļāđāļāļāđāļŦāļ§āđāđāļŦāļāđāļāļāļāļāļāļāđāļāļĢ
- āļāļąāļāļāļĩāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĄāļąāļāļĄāļĩāļŠāļīāļāļāļīāđāļĄāļēāļāđāļāļīāļāđāļ āļāļģāđāļŦāđāđāļŪāļāđāļāļāļĢāđāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāđāļāđāļēāļĒ
- āļāļēāļĢāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļ legitimate āđāļāđāļ Teleport āļāļēāļāļŦāļĨāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļāđāļāđ
- āļŦāļēāļāđāļĄāđāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđāđāļĨāļ°āļāļĪāļāļīāļāļĢāļĢāļĄāļāļđāđāđāļāđāļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļ āļāļāļāđāļāļĢāļāļēāļāđāļĄāđāļĢāļđāđāļāļąāļ§āļ§āđāļēāļāļđāļāđāļŪāļ
- āļāļēāļĢāļāļķāđāļāļāļē endpoint detection āđāļāļĩāļĒāļāļāļĒāđāļēāļāđāļāļĩāļĒāļ§āđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāđāļāļāļāļąāļāļāļēāļĢāđāļāļēāļ°āļĢāļ°āļāļāđāļāļāļāļĩāđāđāļāđ
- āļāļāļāđāļāļĢāļāļ§āļĢāļāļķāļāļāļāļĢāļĄāļāļāļąāļāļāļēāļāđāļĢāļ·āđāļāļ social engineering āđāļĨāļ°āļĄāļĩāļĢāļ°āļāļāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļĢāļĩāđāļāđāļāļāļąāļāļāļĩāļāļĩāđāđāļāđāļĄāļāļ§āļ
https://www.csoonline.com/article/4020567/anatomy-of-a-scattered-spider-attack-a-growing-ransomware-threat-evolves.html
0 Comments
0 Shares
125 Views
0 Reviews