Bir siber saldırı dalgası havayollarını tehdit ediyor

Amazon

New member
Bilgisayar korsanları dağılmış Örümcek Grubu şimdi havayollarına saldırıyor. FBI'a göre, siber suçlular taşıyıcılardan taşeronlara kadar tüm sektörü hedefliyor. Hackerlar grubu tarafından iki şirket zaten vuruldu.



FBI, Dağınık örümcekÖzellikle Amerika Birleşik Devletleri'nde büyük şirketlere yönelik saldırılarda uzmanlaşmış bir korsan çetesi. 2022'den beri aktif olan çetenin MGM Resorts, Caesars Entertainment, Twilio ve Okta gibi devleri olduğu biliniyor. İlk yarıdaki sigorta sektörünü hedef aldıktan sonra, çoğunlukla genç korsanlardan oluşan grup şimdi havayollarına yöneliyor, X hesabındaki FBI'yı açıklıyor.

Uyarısı – FBI, siber suçlu grubunu, havayolu sektörünü içerecek şekilde hedeflemesini genişleten Scattered Spider'ı gözlemledi. Bu aktörler sosyal mühendislik tekniklerine güvenir, genellikle istihdam edilen veya müteahhitleri kandırmaya yöneliktir. pic.twitter.com/gowmbasabby

– FBI (@FBI) 27 Haziran 2025
Federal ajanlara göre, siber suçlular Havayolu çalışanlarının kimliğini gasp etti ve taşeronlar gizli erişim çalmak için. Sonlarına ulaşmak için, önce hedeflerine yukarı akıştaki derinlemesine soruşturmalarda yürütürler. Çalışanları manipüle ederek, “Hesapları tehlikeye atmak için yetkisiz bir cihaz eklemeye ikna ederek teknik desteği ikna ederek sık sık çifte kimlik doğrulamasını (MFA) atlatmak”. Onların manipülasyon taktikleri müthiş ve çok sofistike.

Ayrıca okuyun: Hastaneye Karşı Saldırı – Fidye Yazılımı nedeniyle bir hasta ölür

Veri uçuşu ve gasp


Çete sistemi tehlikeye attığında, Hassas verileri çalın ve fidye yazılımı dağıtın. Verileri çalar ve şifreleyerek, bir fidye ödenmesini müzakere etmeye çalışırlar. Çoğu çete gibi, ödeme alma şansını en üst düzeye çıkaran çift gasp uyguluyor. FBI buna inanıyor “Güvenilir servis sağlayıcılar veya taşeronlar da dahil olmak üzere hava ekosistemindeki herhangi bir aktör ortaya çıkabilir” İskoç örümcek saldırılarına.

Siber güvenlik konusunda uzmanlaşmış Google iştiraki Mandiant, aynı yönde bol miktarda bulunur ve farkında olduğunu iddia eder “Hava ve ulaşım sektöründe, Scatotered Spider olarak da bilinen UNC3944 grubunun işletim modlarıyla benzerliklerle çeşitli olaylar”. Araştırmacılar, havacılık devlerini tavsiye ediyor “Özellikle çalışan hesaplarına veya alt yüklenicilere yeni telefon numaralarının eklenmesine izin vermeden önce, yardım hizmetlerine gecikmeden kimlik doğrulama prosedürlerini güçlendirin”. Çetenin ilave sayı olarak kullanıldığı oldu. “Parola sıfırlamalarını alın”.

Ayrıca okuyun: İran siber saldırıları-Amerika Birleşik Devletleri ağlarına saldırı patlamasından korkuyor

İki havayolu çeteden zaten etkilendi, yani Hawaiian Havayolları Geçen hafta ve Westjetİki hafta önce. Hawaiian Havayolları Aldığını İddia ediyor “ Operasyonlarımızı korumak için önlemler ve uçuşlarımız güvenli ve programa göre çalışıyor ”. Bu yüzden tüm hava sektörü savaş ayağında, yaz tatilleri yeni başladı.

🔴
Herhangi bir 01net haberini kaçırmamak için bizi Google News ve WhatsApp'ta takip edin.