Scattered Spider(UNC3944)

Cybercrime Group OpenTrojan Threat Intelligence

機動的な英語圏のサイバー犯罪集団(Scattered Spider / UNC3944)。SIM スワップ、SMS フィッシング(OKTA)、ID プロバイダーと大企業を標的にしたクラウド侵入で知られます。

ソース帰属

由来
Vendor advisory
ソース
Microsoft · Okta · Cybereason
信頼度
high

Source: Microsoft · Okta · Cybereason · Confidence: high

セキュリティタイムライン

  • discovered Group activity identified (approx.)
  • exploited MGM Resorts breach via social engineering
  • updated Caesars Entertainment ransomware incident

クイックアンサー

Scattered Spider(UNC3944)は、SMS フィッシングとソーシャルエンジニアリングで ID プロバイダーへのアクセスを得る機動的な英語圏のサイバー犯罪集団で、特に2022~2023年に Okta テナントと大企業を侵害しました。

定義

金銭目的のハッキング集団。SIM スワップ、電話ベースのフィッシング、cISO になりすましと、ストレージクラウドや Okta の侵害を組み合わせます。セキュリティヘルプデスクに直接電話をかけることで知られています。

ソーシャルエンジニアリングは技術に勝ります。ヘルプデスクの本人確認、SIM スワップ対策、フィッシング耐性のある MFA が、この種のアクターに対する中核的な防御です。

参考文献

フォローアップの質問はありますか?

このトピックについてOpenTrojanのエビデンス駆動アシスタントに質問してください — 回答はソースを引用します。

これについてAIに聞く 調査を開始