Scattered Spider, İngilterenin Perakende Devlerine Saldırdı: 592 Milyon Dolarlık Zarar
Nisan 2025te Marks & Spencer ve Co-opu hedef alan siber saldırılar, İngiltere merkezli bağımsız bir kuruluş olan Cyber Monitoring Centre (CMC) tarafından tek bir birleşik siber olay olarak sınıflandırıldı.
CMCnin değerlendirmesine göre, aynı tehdit aktörünün her iki saldırının arkasında olması, saldırıların yakın zamanlaması ve benzer saldırı tekniklerinin (TTPler) kullanılması nedeniyle bu vakalar aynı kapsamda ele alındı.
CMC, bu saldırının toplam maliyetinin 270 milyon sterlin (yaklaşık 363 milyon dolar) ila 440 milyon sterlin (yaklaşık 592 milyon dolar) civarında olabileceğini bildirdi.
Bununla birlikte, aynı dönemde Harrodsa yönelik saldırı, elimizde yeterli bilgi olmadığı için henüz bu değerlendirmeye dahil edilmedi.
Saldırı Vektörü ve Scattered Spider
İlk erişim vektörü, IT yardım masalarını hedef alan sosyal mühendislik taktiklerine dayanıyordu. Scattered Spider (diğer adıyla UNC3944) olarak bilinen grup, İngilizce konuşan üyelerinin şirket IT personeli kılığında şirket sistemlerine sızmasını sağlamasıyla tanınıyor.
CMCnin açıklamasında, bu saldırının sınırlı ama derin etkileri olduğunun, şirketlerin yanı sıra tedarikçi ve hizmet sağlayıcıları da etkilediğinin altı çizildi.
Yeni Tehditler Kapıda
Google Tehdit İstihbarat Grubu (GTIG) ise Scattered Spiderın artık ABDdeki büyük sigorta şirketlerini hedef almaya başladığını bildirdi.
GTIGden John Hultquist, grubun bir sektöre odaklandığını ve genellikle yardım masası ve çağrı merkezi odaklı sosyal mühendislik saldırılarını kullandığını belirterek sigorta sektörünü dikkatli olmaya çağırdı.
Diğer yandan, Tata Consultancy Services (TCS), kendi sistemlerinin veya kullanıcılarının bu saldırılara dahil olmadığını bildirdi. Financial Times ise TCSnin şirket içi bir soruşturma başlatarak kendi sistemlerinin bu saldırılarda bir atlama noktası olarak kullanılıp kullanılmadığını araştırdığını aktarmıştı.
Qilin Fidye Yazılımı Operasyonunda Yeni Taktikler
Siber tehdit cephesinde ayrıca Qilin fidye yazılımı grubunun saldırılarında yasal destek sunduğu bildirildi. Bu grup, fidye görüşmeleri sırasında baskıyı artırmak için kendi bünyesinde gazeteciler çalıştırıyor ve blog içerikleri hazırlıyor.
