От кибератак до насилия над детьми: что скрывают участники Scattered Spider

От кибератак до насилия над детьми: что скрывают участники Scattered Spider
От кибератак до насилия над детьми: что скрывают участники Scattered Spider
Кибератаки на два крупнейших казино Лас-Вегаса в 2023 году привлекли немалое внимание к угрозам в сфере кибербезопасности, однако за этими громкими событиями таится более мрачная и тревожная реальность.

Так, вскрылись связи между западными хакерами, сотрудничающими с крупными группировками, и сообществами, специализирующимися на травле и шантаже подростков, вынуждая их к насилию над собой и другими. Эти киберпреступные группы становятся всё более опасными, объединяя в себе не только экономические преступления, но и социальное насилие с реальными последствиями.

В сентябре 2023 года преступная группировка ALPHV, также известная как Black Cat, взяла на себя ответственность за кибератаку на сети казино MGM Resorts в Лас-Вегасе. В результате инцидента казино MGM оказались парализованы, что вызвало резонанс по всему миру. Причиной атаки, по данным из различных источников, стало использование социальной инженерии: хакеры смогли убедить одного из сотрудников техподдержки MGM сбросить пароль от привилегированной учётной записи, что дало им доступ к внутренним системам компании. Этот метод, основанный на манипуляциях и доверии, уже стал одним из самых распространённых в кибератаках на крупные корпорации.

Злоумышленники, стоящие за атакой, получили известность как группировка Scattered Spider, в которую входят хакеры из различных киберпреступных сообществ. Эта децентрализованная группа действует через общедоступные платформы, такие как Telegram и Discord, объединяя хакеров из разных стран. Общение между ними происходит на специализированных каналах, где они обсуждают методы взлома, делятся успехами и соревнуются в проведении наиболее масштабных атак.

В этих сообществах, известных как «The Com», киберпреступники не только обсуждают способы хакерских атак, но и активно занимаются вымогательством, шантажом и даже физическим насилием. Их деятельность уже давно вышла за пределы кибератак: участники этих группировок активно используют свои навыки для давления на жертв, включая вымогательство денег, шантаж с угрозами физической расправы и организацию нападений в реальной жизни.

Одной из самых тревожных тенденций стало участие некоторых киберпреступников в экстремистских сообществах, таких как «764», члены которых специализируются на травле подростков. Эти группы вербуют молодых людей через популярные платформы, такие как Discord, Twitch, Minecraft и другие, а затем принуждают их к самоизувечению, насильственным действиям или созданию компрометирующих материалов. Всё это фиксируется на видео и распространяется по закрытым каналам.

Одна из самых жестоких тактик, применяемых этими группами, известна как «сексторшн» — вымогательство компрометирующих видео или изображений у жертв, которые затем используются для дальнейшего шантажа. Однако, в отличие от классического «сексторшна», цель этих преступников — не финансовая выгода, а полное подчинение жертвы и принуждение к выполнению ещё более радикальных и насильственных действий. В некоторых случаях жертвы этих преступных схем совершали попытки суицида, калечили себя или даже причиняли вред другим.

Правоохранительные органы различных стран, включая ФБР и британскую полицию, уже давно начали заниматься расследованием деятельности этих группировок. Так, в 2024 году был арестован 17-летний хакер из Великобритании, который принимал участие в атаке на MGM Resorts. Он известен под псевдонимом @Holy и был активен не только в хакерских сообществах, но и в экстремистских группах, занимающихся психологическим насилием над подростками.

Среди подобных сообществ особую опасность представляют группы «764» и «CVLT», которые активно занимаются вымогательством, шантажом и «сваттингом» — ложными вызовами полиции с сообщениями о преступлениях, чтобы натравить на жертву вооружённые полицейские силы. Эти группы действуют не только в интернете, но и переносят свою преступную активность в реальный мир, устраивая физические расправы над соперниками или жертвами.

Правоохранительные органы сталкиваются с трудностями в борьбе с такими группировками. Киберпреступники используют передовые методы шифрования и анонимности, что затрудняет их идентификацию и задержание. Тем не менее, в некоторых странах уже начались аресты ключевых членов таких групп. Например, в Турции недавно был задержан Джон Эрин Биннс, участник группы UNC5537, причастной к ряду крупных взломов и вымогательств. Сейчас он находится под стражей и ожидает экстрадиции.

Эксперты по кибербезопасности предупреждают, что многие из этих группировок имеют тесные связи с экстремистскими идеологиями, включая радикальные политические движения. В некоторых случаях их деятельность можно квалифицировать как терроризм, что открывает новые юридические инструменты для борьбы с ними. Однако это также усложняет процесс подтверждения факта преступления, поскольку такие обвинения требуют тщательной и длительной подготовки доказательной базы.

Задача правоохранительных органов — не только арестовать ключевых участников киберпреступных групп, но и предотвратить дальнейшее вовлечение молодёжи в такие преступные сети. Для этого проводится работа по информированию общественности и родительских сообществ о потенциальных угрозах, исходящих от онлайн-платформ, популярных среди подростков.

Кибератака на казино MGM и деятельность группировки Scattered Spider — лишь вершина айсберга в мире киберпреступности, где границы между виртуальной и реальной опасностью со временем сильно размылись.

securitylab.ru


Распечатать
04 июня 2025 Сейчас не время для полумер: Евросоюз призвал усилить антикоррупционные меры
04 июня 2025 Стали известны подробности покушения на заместителя мэра Ставрополя Заура Гурциева
04 июня 2025 В России увеличился спрос на гробы из картона вместо деревянных
04 июня 2025 Похищенный в Москве Арег Щепихин оказался участником конкурса «Россия — страна возможностей»
04 июня 2025 В Москве на Ярославском вокзале произошло похищение, в котором участвовали автомобили с «КРА»-номерами
04 июня 2025 Израильские самолёты нанесли удар по югу Сирии
04 июня 2025 Нам не хватало только меня": Вячеслав Даванков рассказал, почему участвует в выборах в Новосибирске
04 июня 2025 Дональд Трамп официально увеличил пошлины на сталь и алюминий вдвое
04 июня 2025 Депутаты от ЛДПР потребовали остановить выплаты иностранцам-пенсионерам
04 июня 2025 Блогер Арег Щепихин за год до похищения упоминал о слежке
04 июня 2025 Трамп предпочитает смотреть телевизор вместо чтения отчетов
04 июня 2025 Экспорт российских алмазов упал до самого низкого уровня за последние десять лет
04 июня 2025 Pornhub прекратит деятельность во Франции из-за новых требований проверки возраста
04 июня 2025 Подозреваемый в организации атаки дронов на военные аэродромы предупредил жену о своем переезде
04 июня 2025 Полиции не удалось задержать похитителей блогера в Москве
04 июня 2025 Топ-менеджеры ТГК-14 были арестованы за махинации на миллиарды и завышение тарифов
04 июня 2025 В Москве полицейские задержали похитителей блогера Арека Щепихина
04 июня 2025 «Крёстный отец» искусственного интеллекта Йошуа Бенджио поделился своими мыслями об угрозах, которые могут представлять современные модели ИИ
04 июня 2025 Сенатор Линдси Грэм выразил признательность Медведеву за честную позицию
04 июня 2025 Блогер Арег Шепихин публиковал фотографии с известными личностями перед своим исчезновением