Scattered Spider, İngiltere’nin Perakende Devlerine Saldırdı: 592 Milyon Dolarlık Zarar


Nisan 2025’te Marks & Spencer ve Co-op’u hedef alan siber saldırılar, İngiltere merkezli bağımsız bir kuruluş olan Cyber Monitoring Centre (CMC) tarafından “tek bir birleşik siber olay” olarak sınıflandırıldı.
CMC’nin değerlendirmesine göre, aynı tehdit aktörünün her iki saldırının arkasında olması, saldırıların yakın zamanlaması ve benzer saldırı tekniklerinin (TTP’ler) kullanılması nedeniyle bu vakalar aynı kapsamda ele alındı.
CMC, bu saldırının toplam maliyetinin 270 milyon sterlin (yaklaşık 363 milyon dolar) ila 440 milyon sterlin (yaklaşık 592 milyon dolar) civarında olabileceğini bildirdi.
Bununla birlikte, aynı dönemde Harrods’a yönelik saldırı, elimizde yeterli bilgi olmadığı için henüz bu değerlendirmeye dahil edilmedi.


Saldırı Vektörü ve Scattered Spider


İlk erişim vektörü, IT yardım masalarını hedef alan sosyal mühendislik taktiklerine dayanıyordu. Scattered Spider (diğer adıyla UNC3944) olarak bilinen grup, İngilizce konuşan üyelerinin şirket IT personeli kılığında şirket sistemlerine sızmasını sağlamasıyla tanınıyor.
CMC’nin açıklamasında, bu saldırının “sınırlı ama derin” etkileri olduğunun, şirketlerin yanı sıra tedarikçi ve hizmet sağlayıcıları da etkilediğinin altı çizildi.



Yeni Tehditler Kapıda


Google Tehdit İstihbarat Grubu (GTIG) ise Scattered Spider’ın artık ABD’deki büyük sigorta şirketlerini hedef almaya başladığını bildirdi.
GTIG’den John Hultquist, grubun bir sektöre odaklandığını ve genellikle yardım masası ve çağrı merkezi odaklı sosyal mühendislik saldırılarını kullandığını belirterek sigorta sektörünü dikkatli olmaya çağırdı.
Diğer yandan, Tata Consultancy Services (TCS), kendi sistemlerinin veya kullanıcılarının bu saldırılara dahil olmadığını bildirdi. Financial Times ise TCS’nin şirket içi bir soruşturma başlatarak kendi sistemlerinin bu saldırılarda bir atlama noktası olarak kullanılıp kullanılmadığını araştırdığını aktarmıştı.



Qilin Fidye Yazılımı Operasyonunda Yeni Taktikler


Siber tehdit cephesinde ayrıca Qilin fidye yazılımı grubunun saldırılarında yasal destek sunduğu bildirildi. Bu grup, fidye görüşmeleri sırasında baskıyı artırmak için kendi bünyesinde gazeteciler çalıştırıyor ve blog içerikleri hazırlıyor.