Scattered Spider 黑客转向航空业,多家航司遭攻击

admin 2025年6月30日00:01:56评论7 views字数 741阅读2分28秒阅读模式

Scattered Spider 黑客转向航空业,多家航司遭攻击

关键词

网络攻击

Scattered Spider 黑客转向航空业,多家航司遭攻击

知名黑客团伙 “Scattered Spider”(又名 UNC3944)正将攻击重心转向航空与交通行业,近日多家航空公司系统相继受到影响,引发行业警觉。

6月23日,夏威夷航空披露遭遇严重网络安全事件,部分 IT 系统停摆,尽管航班运营未受直接影响,但公司已紧急联动联邦执法和网络安全专家介入调查。同月,加拿大航空公司 WestJet 也遭遇类似攻击,导致官网和移动应用部分服务长时间中断。

Google Cloud 旗下 Mandiant 咨询公司首席技术官 Charles Carmakal 表示,多个航空业攻击事件具备 “Scattered Spider” 操作特征,且该组织一贯做法是“集中打击某一行业后,再转向下一个目标”,呼吁航空企业立刻强化系统防御。

据悉,Scattered Spider 主要通过精密的社工手段攻破企业防线。他们往往冒充员工或外包承包商,诱骗 IT 帮助台绕过多因素身份验证(MFA),再植入勒索软件或窃取关键数据。攻击目标不仅涵盖航空公司本体,也包括其合作供应商与第三方 IT 服务商。

Mandiant 指出,该组织成员大多来自英语国家(美国、英国),语言优势使得他们在与西方企业交流时更具欺骗性。近期其攻击目标已从零售、保险行业扩展至航空交通,显示其策略系统性极强。

FBI 已发出正式预警,敦促企业提升帮助台验证流程、部署抗钓鱼 MFA,并警惕可疑的 MFA 重置请求。Mandiant 也发布了专门加固指导,帮助企业阻断此类社工攻击链条。

Scattered Spider 的持续行动对航空基础设施和乘客数据构成严峻威胁,行业亟需提升警觉,防止下一次“空中危机”由网络攻击引爆。

   END  

原文始发于微信公众号(安全圈):【安全圈】“Scattered Spider 黑客转向航空业,多家航司遭攻击”

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月30日00:01:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Scattered Spider 黑客转向航空业,多家航司遭攻击https://cn-sec.com/archives/4210472.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息