От кибератак до насилия над детьми: что скрывают участники Scattered Spider

От кибератак до насилия над детьми: что скрывают участники Scattered Spider
От кибератак до насилия над детьми: что скрывают участники Scattered Spider
Кибератаки на два крупнейших казино Лас-Вегаса в 2023 году привлекли немалое внимание к угрозам в сфере кибербезопасности, однако за этими громкими событиями таится более мрачная и тревожная реальность.

Так, вскрылись связи между западными хакерами, сотрудничающими с крупными группировками, и сообществами, специализирующимися на травле и шантаже подростков, вынуждая их к насилию над собой и другими. Эти киберпреступные группы становятся всё более опасными, объединяя в себе не только экономические преступления, но и социальное насилие с реальными последствиями.

В сентябре 2023 года преступная группировка ALPHV, также известная как Black Cat, взяла на себя ответственность за кибератаку на сети казино MGM Resorts в Лас-Вегасе. В результате инцидента казино MGM оказались парализованы, что вызвало резонанс по всему миру. Причиной атаки, по данным из различных источников, стало использование социальной инженерии: хакеры смогли убедить одного из сотрудников техподдержки MGM сбросить пароль от привилегированной учётной записи, что дало им доступ к внутренним системам компании. Этот метод, основанный на манипуляциях и доверии, уже стал одним из самых распространённых в кибератаках на крупные корпорации.

Злоумышленники, стоящие за атакой, получили известность как группировка Scattered Spider, в которую входят хакеры из различных киберпреступных сообществ. Эта децентрализованная группа действует через общедоступные платформы, такие как Telegram и Discord, объединяя хакеров из разных стран. Общение между ними происходит на специализированных каналах, где они обсуждают методы взлома, делятся успехами и соревнуются в проведении наиболее масштабных атак.

В этих сообществах, известных как «The Com», киберпреступники не только обсуждают способы хакерских атак, но и активно занимаются вымогательством, шантажом и даже физическим насилием. Их деятельность уже давно вышла за пределы кибератак: участники этих группировок активно используют свои навыки для давления на жертв, включая вымогательство денег, шантаж с угрозами физической расправы и организацию нападений в реальной жизни.

Одной из самых тревожных тенденций стало участие некоторых киберпреступников в экстремистских сообществах, таких как «764», члены которых специализируются на травле подростков. Эти группы вербуют молодых людей через популярные платформы, такие как Discord, Twitch, Minecraft и другие, а затем принуждают их к самоизувечению, насильственным действиям или созданию компрометирующих материалов. Всё это фиксируется на видео и распространяется по закрытым каналам.

Одна из самых жестоких тактик, применяемых этими группами, известна как «сексторшн» — вымогательство компрометирующих видео или изображений у жертв, которые затем используются для дальнейшего шантажа. Однако, в отличие от классического «сексторшна», цель этих преступников — не финансовая выгода, а полное подчинение жертвы и принуждение к выполнению ещё более радикальных и насильственных действий. В некоторых случаях жертвы этих преступных схем совершали попытки суицида, калечили себя или даже причиняли вред другим.

Правоохранительные органы различных стран, включая ФБР и британскую полицию, уже давно начали заниматься расследованием деятельности этих группировок. Так, в 2024 году был арестован 17-летний хакер из Великобритании, который принимал участие в атаке на MGM Resorts. Он известен под псевдонимом @Holy и был активен не только в хакерских сообществах, но и в экстремистских группах, занимающихся психологическим насилием над подростками.

Среди подобных сообществ особую опасность представляют группы «764» и «CVLT», которые активно занимаются вымогательством, шантажом и «сваттингом» — ложными вызовами полиции с сообщениями о преступлениях, чтобы натравить на жертву вооружённые полицейские силы. Эти группы действуют не только в интернете, но и переносят свою преступную активность в реальный мир, устраивая физические расправы над соперниками или жертвами.

Правоохранительные органы сталкиваются с трудностями в борьбе с такими группировками. Киберпреступники используют передовые методы шифрования и анонимности, что затрудняет их идентификацию и задержание. Тем не менее, в некоторых странах уже начались аресты ключевых членов таких групп. Например, в Турции недавно был задержан Джон Эрин Биннс, участник группы UNC5537, причастной к ряду крупных взломов и вымогательств. Сейчас он находится под стражей и ожидает экстрадиции.

Эксперты по кибербезопасности предупреждают, что многие из этих группировок имеют тесные связи с экстремистскими идеологиями, включая радикальные политические движения. В некоторых случаях их деятельность можно квалифицировать как терроризм, что открывает новые юридические инструменты для борьбы с ними. Однако это также усложняет процесс подтверждения факта преступления, поскольку такие обвинения требуют тщательной и длительной подготовки доказательной базы.

Задача правоохранительных органов — не только арестовать ключевых участников киберпреступных групп, но и предотвратить дальнейшее вовлечение молодёжи в такие преступные сети. Для этого проводится работа по информированию общественности и родительских сообществ о потенциальных угрозах, исходящих от онлайн-платформ, популярных среди подростков.

Кибератака на казино MGM и деятельность группировки Scattered Spider — лишь вершина айсберга в мире киберпреступности, где границы между виртуальной и реальной опасностью со временем сильно размылись.

securitylab.ru


Распечатать
18 апреля 2025 Исчезновение Мельниковой: какие тайны скрывает дело о пропавшем спикере Координационного совета
18 апреля 2025 Провалы в установлении приоритетов и неудача инвестиционной программы: отчет «Россетей Тюмени» о незавершенных планах
18 апреля 2025 Губернаторы в России оказались под влиянием манипуляций со стороны силовых структур и внутренних властных конфликтов
18 апреля 2025 Анастасия Волочкова решила продать свою квартиру в Санкт-Петербурге из-за долгов
18 апреля 2025 Тихая экспансия: каким образом Андрей Рябинский формирует сеть застройщиков и деловых связей в Мордовии
18 апреля 2025 Цены на нефть возрастают из-за санкций США против Ирана и ожиданий по снижению тарифов с ЕС
18 апреля 2025 Дана Борисова обвинила Стаса Пьеху в измене и распространении ложных сведений о её наркотической зависимости
18 апреля 2025 Как Башар Асад организовал эвакуацию ценностей и документов из Сирии
18 апреля 2025 Дмитрий Песков высказался по поводу завершения моратория на атаки на энергетические объекты Украины
18 апреля 2025 Буланова не может прийти в себя после драки ее сына с поклонником
18 апреля 2025 Секретные контракты и след из бетона: дело Старовойта приближается к Белгороду
18 апреля 2025 Песков прокомментировал заявление Трампа о временной остановке огня и возможных переговорах с Москвой
18 апреля 2025 Кристап Зутис рассказал о деталях конфликта с Санитой Бите и скандала, связанного с коррупцией
18 апреля 2025 Вэнс поделился успехами в переговорах по Украине и выразил надежду на скорое завершение войны
18 апреля 2025 Лера Кудрявцева снова рассказала о трудностях в браке
18 апреля 2025 Рубио сообщил о возможном выходе США из процесса урегулирования ситуации в Украине
18 апреля 2025 Криптообменник «Woody Exchange» был обвинен в отмывании денег для наркокартелей
18 апреля 2025 Теневая сторона закона: как Рамазанов управляет криминальными потоками и оказывает влияние на силовые структуры
18 апреля 2025 Китайские офицеры принимают участие в войне в Украине, чтобы подготовиться к потенциальному конфликту с Тайванем
18 апреля 2025 Путь Мезенцева: от участника коррупционных скандалов до защитника закона в Конституционном суде