2025-08-06 10:26来源:本站
路透旧金山8月11日电- - -美国联邦调查局(FBI)警告各机构警惕“分散蜘蛛”(Scattered Spider)黑客组织,该组织在过去一年中入侵了数十家美国机构,窃取其敏感数据进行勒索。
在FBI发出警报之前,路透社(Reuters)本周的一篇报道称,该机构一直在努力阻止这些黑客,众所周知,这些黑客擅长使用虚假的个人资料和冒充来欺骗受害组织的服务台,让他们获得访问权限。
安全研究人员表示,他们是去年9月攻击美高梅国际(MGM Resorts International)和凯撒娱乐(Caesars Entertainment)赌场公司的幕后黑手,但他们还入侵了从电信公司到医疗集团等各种组织。
这份与美国网络安全和基础设施安全局(U.S. Cybersecurity and Infrastructure Security Agency)联合发布的声明,对这些黑客的运作方式提供了新的线索。
声明说,即使黑客已经进入了一个组织的系统,他们也会继续检查其内部通信渠道,如Slack、Microsoft Teams和Microsoft Exchange,查看电子邮件或对话,以显示他们的入侵是否已被发现。
犯罪分子“经常加入事件补救和响应电话和电话会议,可能会确定安全团队如何追捕他们,并主动开发新的入侵途径,以回应受害者的防御,”它补充说。
FBI和CISA敦促关键基础设施组织实施他们建议的一系列安全措施,并敦促受害组织与这两家机构分享有关黑客攻击的信息。
他们说,勒索信样本、与黑客的通信、他们的加密货币钱包信息或恶意文件样本等一切都可能有用。
他们说:“FBI和CISA不鼓励支付赎金,因为支付赎金并不能保证受害者的文件能够恢复。”他们补充说,支付赎金可能会鼓励黑客攻击更多的目标。
(Zeba Siddiqui旧金山报道;编辑:Nick Zieminski)