Scattered Spider : Flashpoint dresse le profil dâune menace axĂ©e sur lâingĂ©nierie sociale et la double extorsion
Selon Flashpoint (billet de blog), Scattered Spider est un collectif de cybercriminels principalement composĂ© de jeunes adultes US/UK qui sâimpose par des campagnes sophistiquĂ©es dâingĂ©nierie sociale et des opĂ©rations de ransomware en double extorsion. Le groupe cible notamment les secteurs des services financiers, de la restauration et du retail, avec des attaques menĂ©es par vagues, misant davantage sur les faiblesses humaines que purement techniques. Leur chaĂźne dâattaque commence par de la social engineering (MITRE ATT&CK T1566) â vishing đ, smishing, et attaques dâĂ©puisement MFA â pour obtenir un accĂšs initial, suivi de collecte dâidentifiants Ă lâaide dâinfo-stealers comme Raccoon et Vidar. Ils abusent dâoutils RMM lĂ©gitimes (TeamViewer, AnyDesk, ScreenConnect) pour la persistance et les mouvements latĂ©raux, et dĂ©ploient des malwares personnalisĂ©s tels que Spectre RAT đ·ïž, tout en sâappuyant sur des VPN/proxys cloud pour masquer leur infrastructure. ...