Кибербезопасность компании предупреждают, что известная хакерская группа Scattered Spider[https://techcrunch.com/2024/11/01/the-biggest-underestimated-security-threat-of-today-advanced-persistent-teenagers/] начала атаки на авиакомпании и транспортный сектор.
Представители Mandiant — подразделения кибербезопасности Google[https://www.linkedin.com/posts/charlescarmakal_scatteredspider-unc3944-socialengineering-activity-7344421800702844931-pBt9/] — и исследовательского отдела Unit 42 компании Palo Alto Networks[https://www.linkedin.com/posts/samsrubin_threat-group-assessment-muddled-libra-updated-activity-7344401358281719808-3sj2] заявили об обнаружении атак на авиационную отрасль, схожих с методами Scattered Spider.
Эта группа, состоящая преимущественно из англоговорящих хакеров-подростков и молодых взрослых[https://techcrunch.com/2024/11/01/the-biggest-underestimated-security-threat-of-today-advanced-persistent-teenagers/], мотивирована финансовой выгодой от кражи и шантажа с использованием конфиденциальных данных. Их тактика включает социальную инженерию[https://techcrunch.com/2025/04/25/techcrunch-reference-guide-to-security-terminology/#social-engineering], фишинг[https://techcrunch.com/2025/04/25/techcrunch-reference-guide-to-security-terminology/#phishing] и даже угрозы насилием в отношении служб поддержки для получения доступа к корпоративным сетям.
Предупреждения появились на фоне кибератак как минимум на две авиакомпании в этом месяце. Hawaiian Airlines сообщила в четверг поздно вечером[https://newsroom.hawaiianairlines.com/releases/hawaiian-airlines-cybersecurity-event] о работе по восстановлению систем после инцидента. Канадский перевозчик WestJet 13 июня[https://www.westjet.com/en-ca/news/2025/advisory–cybersecurity-incident-] объявил о продолжающейся атаке, которая до сих пор не устранена. СМИ[https://www.axios.com/2025/06/27/aviation-transportation-sector-cyberattacks-scattered-spider; https://www.bleepingcomputer.com/news/security/scattered-spider-hackers-shift-focus-to-aviation-transportation-firms/] связали инцидент с WestJet с деятельностью Scattered Spider.
Новая волна атак последовала за недавними операциями группировки против британского ритейла[https://techcrunch.com/2025/05/13/marks-spencer-confirms-customers-personal-data-was-stolen-in-hack/] и страховой отрасли[https://techcrunch.com/2025/06/23/us-insurance-giant-aflac-says-customers-personal-data-stolen-during-cyberattack/]. Ранее хакеры взламывали сети отелей, казино и технологических гигантов[https://techcrunch.com/2023/02/02/0ktapus-hackers-are-back-and-targeting-tech-and-gaming-companies-says-leaked-report/].