
Photo by Arian Darvishi on Unsplash
Google заявляет, что хакеры, стоящие за сбоями в розничной торговле Великобритании, теперь нацеливаются на бизнес в США.
В среду Google предупредил, что хакерская группа Scattered Spider, ответственная за множество кибератак на ритейлеров в Великобритании, теперь нацелилась на ритейлеров в Соединенных Штатах.
Нет времени читать вдумчиво? Вот краткие факты:
- Google предупреждает, что хакерская группа Scattered Spider атакует розничные компании в США.
- Злоумышленник, идентифицированный как UNC3944, атаковал несколько розничных продавцов, включая Co-op, Harrods и Marks & Spencer, украв данные миллионов людей.
- С 2025 года Scattered Spider разрабатывает сложные злонамеренные технологии.
Согласно The Record, информация была раскрыта Джоном Халткуистом, главным аналитиком отдела кибербезопасности Google.
«В настоящее время сектор розничной торговли США становится целью для операций по вымогательству и программ-вымогателей, которые, как мы предполагаем, связаны с UNC3944, также известным как Scattered Spider,» — сказала Хультквист.
В недавней публикации о угрозе, которую аналитик поделилась на социальной платформе X, эксперт написал: «Поднимайте щиты, американские розничные продавцы. Они здесь.»
Поднимите щиты, американские розничные продавцы. Они уже здесь. https://t.co/wslafVuEes
— John Hultquist (@JohnHultquist) 15 мая 2025
Scattered Spider, описанный в недавнем отчете Google как «финансово-мотивированный злоумышленник, характеризующийся постоянным использованием социальной инженерии и бесстрашными общениями с жертвами», разрабатывал в 2025 году сложные технологии для создания новых мощных вредоносных программ и комплектов для фишинга.
Несколько дней назад стало известно, что хакерская группа UNC3944 была связана с нарушением безопасности данных, целью которого стал Co-op, одно из крупнейших потребительских кооперативов Великобритании, откуда были украдены данные 20 миллионов участников. Другие компании, такие как Marks & Spencer и ритейлер класса люкс Harrods, также стали целью для Scattered Spider.
«Этот актёр, который, судя по всему, нацелился на розничную торговлю в Великобритании после долгого перерыва, обычно концентрирует свои усилия на одной отрасли за раз, и мы предполагаем, что они продолжат атаковать этот сектор в ближайшее время. Розничные продавцы из США должны принять это к сведению», — сказала Hultquist.
Эксперт предупредил потенциально задействованное сообщество, однако Google пока не дало официального объяснения.
«Эти участники проявляют агрессивность, творческий подход и особенно эффективны в обходе зрелых программ безопасности», — объяснила Хультквист. «У них очень хорошо получается использовать социальную инженерию и привлекать третьи стороны для получения доступа к своим целям».
Несмотря на недавние аресты, Scattered Spider продолжает развиваться и нацеливается на различные отрасли по всему миру. Несколько недель назад FBI объявило, что ему удалось идентифицировать нескольких членов хакерской группы в ходе операций по аресту веб-отмывателя, известного как ElonmuskWHM.