- 犯罪グループScattered Spiderは、IT サポート社員の ID を乗っ取って企業ネットワークに侵入し、フィッシング攻撃でユーザーを騙して機密情報を入手する手口に特化している。
- FBI は、これらのハッカーを米国コンピュータ詐欺および不正利用禁止法(CFAA)違反で起訴しようとしている。これは彼らが米国の組織や企業にもたらした多大な経済的損失とセキュリティ上の脅威による。
- Scattered Spider 犯罪グループの標的は、医療、通信、金融サービスなど多岐にわたり、カジノ運営会社、ホテルグループ、金融機関など 100 以上の組織に及んでいる。
Scattered Spider ギャングは、IT サポートスタッフになりすましてネットワークに侵入し、フィッシングを用いて機密データにアクセスする。FBI は、コンピュータ詐欺および不正利用禁止法に基づき、さまざまな業界の 100 以上の組織に重大な脅威をもたらしたとして、彼らを起訴しようとしている。
ハッカーはアイデンティティを悪用する
Scattered Spider ギャングは、デジタルアイデンティティを巧みに操作して企業ネットワークに侵入する。IT サポートスタッフになりすますことで、組織内の機密情報に不正アクセスする。この戦略は標的企業のセキュリティを侵害するだけでなく、無数の従業員や顧客の個人情報および財務データを危険にさらす。その手法の高度さは、企業の IT 構造への深い理解を示しており、堅牢なサイバーセキュリティ対策を欠くあらゆる組織にとって手強い脅威となっている。
あわせて読みたい:FBI、二重ランサムウェア攻撃の増大する脅威について警告
あわせて読みたい:米国サイバーセキュリティ機関、ロシアのハッカーが政府メールを盗んだと発表
FBI、サイバー犯罪を標的に
FBI は現在、コンピュータ詐欺および不正利用禁止法に基づいて Scattered Spider のメンバーを起訴するために厳格な措置を講じている。この動きは、同グループの広範な犯罪活動によるもので、医療、通信、金融など複数のセクターにわたって多大な経済的およびセキュリティ上の損害を与えてきた。このネットワークを解体しようとする FBI の取り組みは、地理的および管轄の境界を越えるサイバー犯罪との戦いというより広範な課題を浮き彫りにしており、サイバーセキュリティの執行と国際協力の継続的な強化の必要性を示している。

