{"id":14360,"date":"2025-06-30T15:08:21","date_gmt":"2025-06-30T15:08:21","guid":{"rendered":"https:\/\/newestek.com\/?p=14360"},"modified":"2025-06-30T15:08:21","modified_gmt":"2025-06-30T15:08:21","slug":"scattered-spider-nimmt-luftfahrtbranche-ins-visier","status":"publish","type":"post","link":"https:\/\/newestek.com\/?p=14360","title":{"rendered":"Scattered Spider nimmt Luftfahrtbranche ins Visier"},"content":{"rendered":"<div>\n<div id=\"remove_no_follow\">\n<div class=\"grid grid--cols-10@md grid--cols-8@lg article-column\">\n<div class=\"col-12 col-10@md col-6@lg col-start-3@lg\">\n<div class=\"article-column__content\">\n<section class=\"wp-block-bigbite-multi-title\">\n<div class=\"container\"><\/div>\n<\/section>\n<div class=\"extendedBlock-wrapper block-coreImage undefined\">\n<figure class=\"wp-block-image size-large\"><figcaption class=\"wp-element-caption\">\n<p>Scattered Spider nutzt Social Engineering statt Brute Force um sich Zugang zu verschaffen.<\/p>\n<\/figcaption><\/figure>\n<p class=\"imageCredit\">VZ_Art \u2013 shutterstock.com<\/p>\n<\/div>\n<p>Die Cybersecurity-Anbieter Mandiant und <a href=\"https:\/\/www.linkedin.com\/posts\/samsrubin_threat-group-assessment-muddled-libra-updated-activity-7344401358281719808-3sj2?utm_source=share&amp;utm_medium=member_desktop&amp;rcm=ACoAADp8ucMBnHGa4_hjMDSxaOhqphT7OzdocQ0\" target=\"_blank\" rel=\"noreferrer noopener\">Palo Alto Networks<\/a> sowie das FBI warnen vor zunehmenden Cyberangriffen der Hackergruppe \u201e<a href=\"https:\/\/www.csoonline.com\/article\/3995842\/wer-landet-im-netz-der-cyber-spinne.html\" target=\"_blank\">Scattered Spider<\/a>\u201c auf den Luftfahrtsektor. Einen Name machte sich die Bande bereits unter anderem durch Angriffe auf die gro\u00dfen britischen Einzelh\u00e4ndler <a href=\"https:\/\/www.csoonline.com\/article\/3967649\/marks-spencer-raumt-cyberangriff-ein.html\" target=\"_blank\">Marks&amp;Spencer<\/a>, <a href=\"https:\/\/www.csoonline.com\/article\/3977688\/warning-issued-to-retailers-cisos-worldwide-after-three-attacks-in-uk.html\" target=\"_blank\">Harrods<\/a> sowie Co-op.<\/p>\n<h2 class=\"wp-block-heading\"><strong>Vertrauen in Helpdesk missbraucht<\/strong><\/h2>\n<p>Das FBI wies darauf hin, dass die Angreifer nicht nur technische Schwachstellen ausnutzen, sondern vor allem menschliche Arbeitsabl\u00e4ufe attackieren. Die Abh\u00e4ngigkeit von Helpdesk-Mitarbeitern bei der Identit\u00e4tspr\u00fcfung stelle dabei eine kritische Schwachstelle dar, so die Beh\u00f6rde. Dies liege daran, dass Menschen durch \u00fcberzeugende Geschichten und gezielte T\u00e4uschungen manipuliert werden k\u00f6nnen. So nutze die Gruppe gezielt aufgebautes Vertrauen aus, um technische Schutzma\u00dfnahmen zu umgehen.<\/p>\n<p>Unternehmen sollten ihre Identit\u00e4tspr\u00fcfungsprozesse daher dringend \u00fcberarbeiten, insbesondere bei MFA- und Helpdesk-Anfragen, und ihre Mitarbeitenden gezielt schulen, um menschliche Fehler besser abzufangen, so das FBI.<\/p>\n<h2 class=\"wp-block-heading\"><strong>Der Helpdesk als Hintert\u00fcre<\/strong><\/h2>\n<p>Besonders im Visier der Kriminellen stehen dabei hochrangige F\u00fchrungskr\u00e4fte wie Chief Financial Officers (CFOs), da deren Konten oft \u00fcber umfangreiche Zugriffsrechte verf\u00fcgen und deren IT-Anfragen mit hoher Dringlichkeit behandelt werden. So gelang es den Kriminellen in der Vergangenheit bereits, MFA-Ger\u00e4te zur\u00fcckzusetzen und sensible Mitarbeiterinformationen zu verwenden, um Identit\u00e4tspr\u00fcfungen zu umgehen.<\/p>\n<p>Auch <a href=\"https:\/\/www.linkedin.com\/posts\/charlescarmakal_scatteredspider-unc3944-socialengineering-activity-7344421800702844931-pBt9?utm_source=share&amp;utm_medium=member_desktop&amp;rcm=ACoAADp8ucMBnHGa4_hjMDSxaOhqphT7OzdocQ0\" target=\"_blank\" rel=\"noreferrer noopener\">Charles Carmakal<\/a> von Mandiant empfiehlt, sofort Ma\u00dfnahmen zu ergreifen. Konkret sollen Unternehmen die Identit\u00e4ts\u00fcberpr\u00fcfungsprozesse ihrer Helpdesks versch\u00e4rfen, \u201ebevor sie neue Telefonnummern zu den Konten von Mitarbeitern\/Auftragnehmern hinzuf\u00fcgen\u201c. Diese k\u00f6nnten von den Bedrohungsakteuren verwendet werden, um Self-Service-Passw\u00f6rter zur\u00fcckzusetzen. Erh\u00f6hte Wachsamkeit sei zudem angeraten, wenn Helpdesk-Mitarbeiter Passw\u00f6rter zur\u00fccksetzen, Ger\u00e4te zu MFA-L\u00f6sungen hinzuf\u00fcgen oder Mitarbeiterinformationen (etwa Mitarbeiter-IDs) bereitstellen, da diese im Anschluss f\u00fcr Social-Engineering-Angriffe verwendet werden k\u00f6nnten.<\/p>\n<h2 class=\"wp-block-heading\"><strong>Experten best\u00e4tigen Angriffe auf Fluggesellschaften<\/strong><\/h2>\n<p>Obwohl keine konkreten Opfer von den Experten genannt wurden, best\u00e4tigte Carmakal, dass sein Unternehmen von mehreren Vorf\u00e4llen im Flug- und Transportsektor Kenntnis habe, die den Aktivit\u00e4ten von Scattered Spider \u00e4hnelten.<\/p>\n<p>Wie das Nachrichtenportal <a href=\"https:\/\/www.reuters.com\/business\/tech-firms-warn-scattered-spider-hacks-are-targeting-aviation-sector-2025-06-27\/\" target=\"_blank\" rel=\"noreferrer noopener\">Reuters<\/a> berichtetet, wurden die Fluggesellschaften <a href=\"https:\/\/newsroom.hawaiianairlines.com\/releases\/hawaiian-airlines-cybersecurity-event\" target=\"_blank\" rel=\"noreferrer noopener\">Hawaiian Airlines<\/a> und WestJet Ende Juni Opfer von Cybervorf\u00e4llen. Beide Unternehmen \u00e4u\u00dferte sich nicht dazu, ob es sich bei den Angreifern um Scattered Spider gehandelt haben k\u00f6nnte.<\/p>\n<h2 class=\"wp-block-heading\"><strong>Gezielte Angriffe auf privilegierte Konten<\/strong><\/h2>\n<p>Scattered Spider war urspr\u00fcnglich f\u00fcr ihre SIM-Swapping-Angriffe bekannt, mittlerweile konzentriert sie sich jedoch auf<\/p>\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.csoonline.com\/article\/3491733\/was-ist-social-engineering.html\" target=\"_blank\">Social Engineering<\/a>,<\/li>\n<li>Helpdesk-<a href=\"https:\/\/www.csoonline.com\/article\/3802315\/phishing-klickrate-massiv-gestiegen.html\" target=\"_blank\">Phishing<\/a> und<\/li>\n<li>Insider-Access.<\/li>\n<\/ul>\n<p>Ziel ist es dabei, sich Zugang zu sensiblen IT-Systemen von Fluggesellschaften und deren Dienstleistern zu verschaffen, ohne Brute-Force-Attacken nutzen zu m\u00fcssen.<\/p>\n<p>Die Angriffe der Bande zeichnen sich vielmehr dadurch aus, dass die Hacker sich als Mitarbeitende oder Auftragnehmende ausgeben und IT-Helpdesks t\u00e4uschen. Hierbei sind sie gut vorbereitet und versuchen so, Multi-Faktor-Authentifizierungen (MFA) zu umgehen.<\/p>\n<h2 class=\"wp-block-heading\"><strong>Innerhalb weniger Stunden zum Erfolg<\/strong><\/h2>\n<p>Die Kriminellen sind seit mindestens 2021 aktiv und Teil eines losen Kollektivs namens \u201eThe Com\u201c, das auch andere bekannte Hackergruppen wie LAPSUS$ umfasst. Die Bande kombiniert Social Engineering mit technischer Expertise, um unbefugt in Unternehmensnetze einzudringen.<\/p>\n<p>Dort k\u00f6nnen die Verbrecher innerhalb weniger Stunden Daten stehlen, Wiederherstellungsmechanismen deaktivieren und Ransomware-Angriffe starten. Dabei nutzen sie legitime Tools wie ngrok und greifen auch IT-Drittanbieter an, um sich breiteren Zugang zu verschaffen.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Scattered Spider nutzt Social Engineering statt Brute Force um sich Zugang zu verschaffen. VZ_Art \u2013 shutterstock.com Die Cybersecurity-Anbieter Mandiant und Palo Alto Networks sowie das FBI warnen vor zunehmenden Cyberangriffen der Hackergruppe \u201eScattered Spider\u201c auf den Luftfahrtsektor. Einen Name machte sich die Bande bereits unter anderem durch Angriffe auf die gro\u00dfen britischen Einzelh\u00e4ndler Marks&amp;Spencer, Harrods sowie Co-op. Vertrauen in Helpdesk missbraucht Das FBI wies darauf&#8230; <\/p>\n<p class=\"more\"><a class=\"more-link\" href=\"https:\/\/newestek.com\/?p=14360\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-14360","post","type-post","status-publish","format-standard","hentry","category-uncategorized","is-cat-link-borders-light is-cat-link-rounded"],"_links":{"self":[{"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/posts\/14360","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/newestek.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14360"}],"version-history":[{"count":0,"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/posts\/14360\/revisions"}],"wp:attachment":[{"href":"https:\/\/newestek.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14360"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/newestek.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14360"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/newestek.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14360"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}