អាមេរិករាយការណ៍ពីការចាប់ខ្លួនហេគឃ័រ Scattered Spider ម្នាក់នៅ Finland

0

យុវជនសញ្ជាតិអាមេរិក និងអេស្តូនីម្នាក់អាយុ ១៩ឆ្នាំត្រូវបានចាប់ខ្លួននៅ Finland កាលពីដើមខែនេះពីបទចោទថា ជនសង្ស័យជាសមាជិកម្នាក់នៃក្រុមហេគឃ័រ Scattered Spider។

យោងតាមឯកសារតុលាការដែលទទួលបានពី Chicago Tribune បានឱ្យដឹងថា ជនសង្ស័យ (ជាបុគ្គលដែលបានប្រើឈ្មោះក្រៅថា Bouquet) បានសមគំនិតចាប់ជម្រិតប្រាក់រាប់លានដុល្លារពីសហគ្រាសធំៗនៅទូទាំងសកលលោក។ សមាជិកហេគឃ័រ Scattered Spider រូបនេះត្រូវបានចាប់ខ្លួននៅក្នុងប្រតិបត្តិការអនុវត្តច្បាប់របស់ Finnish នៅព្រលានយន្តហោះ Helsinki កាលពីថ្ងៃទី១០ ខែមេសា ខណៈជនសង្ស័យមានបំណងរង់ចាំឡើងយន្តហោះទៅប្រទេសជប៉ុន ប្រឈមនឹងទោស ឆបោក Wire Fraud សមគំនិត និងពីបទលួចចូលកុំព្យូទ័រ។

នៅក្រោមពាក្យបណ្តឹងចំនួន ៦ករណីកាលពីខែធ្នូ ព្រះរាជអាជ្ញាបានថ្លែងថា ជនល្មើស Bouquet មានពាក់ព័ន្ធនឹងការបំពានរបស់ក្រុម Scattered Spider យ៉ាងហោចណាស់ ៤ករណី (រួមមានការហេគកាលពីខែមីនា ឆ្នាំ២០២៣ លើ Platform ទំនាក់ទំនងអនឡាញ ដែលជនសង្ស័យបានប្រព្រឹត្តកាលពីខ្លួននៅអាយុ ១៦ឆ្នាំ) បានបង្ខំឱ្យគ្រួសារជនរងគ្រោះបង់ប្រាក់លោះរាប់លានដុល្លារនៅក្នុងការចាប់ជម្រិត។ ក្រុមហ៊ុនដែលបានបំពានដោយមានជំនួយពីជនល្មើស Bouquet ក៏រួមមានក្រុមហ៊ុនលក់ទំនិញទំនើបតម្លៃរាប់ពាន់លានដុល្លារកាលពីខែឧសភា ឆ្នាំ២០២៥ នៅពេលដែលហេគឃ័របានបន្លំខ្លួនជាបុគ្គលិកផ្នែកជំនួយ IT ដើម្បីស្នើសុំការផ្ទៀងផ្ទាត់អត្តសញ្ញាណឡើងវិញ បន្ទាប់មកទទួលបានសិទ្ធិលួចចូលប្រើគណនី Admin។ ក្រោយពីមានសិទ្ធិលួចចូលប្រើប្រាស់គណនី Admin ក្រុមហេគឃ័របានផ្ញើសារចាប់ជម្រិត ដោយលើកឡើងពីការលួចទិន្នន័យទំហំ 100 GB ហើយចុងក្រោយទាមទារប្រាក់លោះចំនួន ៨លានដុល្លារ។ ទោះជាក្រុមហ៊ុនបានបដិសេធមិនព្រមបង់ប្រាក់ ក៏ក្រុមហ៊ុនបានចំណាយប្រាក់ប្រហែល ២លានដុល្លារដើម្បីដោះស្រាយការរំខាននេះផងដែរ។

សមូហភាពឧក្រិដ្ឋកម្មសាយប័រ Scattered Spider៖ ក្រុមហេគឃ័រ Scattered Spider (ក៏ត្រូវបានគេស្គាល់ថាជា Oktapus, Scatter Swine, Octo Tempest, Starfraud, UNC3944 និង Muddled Libra) លេចឡើងនៅឆ្នាំ២០២២ ជាក្រុមលួចដែលជំរុញទឹកចិត្តដោយហិរញ្ញវត្ថុ ដែលប្រមូលផ្តុំដោយមនុស្សវ័យជំទង់ និងយុវវ័យភាគច្រើនមកពីសហរដ្ឋអាមេរិក រួមទាំងចក្រភពអង់គ្លេស។ យោងតាមភ្នាក់ងារ FBI បានឱ្យដឹងថា ពួកគេល្បីខាងជំនាញឆបោកផ្នែក Social Engineering បានកំណត់គោលដៅលើការផ្ទៀងផ្ទាត់ច្រើនជាន់ (MFA) ដោយខុសច្បាប់ (Aka MFA Fatigue) និងការវាយប្រហារឆបោកអត្តសញ្ញាណតាម SMS ដើម្បីលួចអត្តសញ្ញាណ និងឯកសារសម្ងាត់អ្នកប្រើប្រាស់ សម្រាប់ចាប់ជម្រិត បន្ទាប់ពីការបំពានលើបណ្តាញណិតវើករបស់ពួកគេ។

បញ្ជីជនរងគ្រោះរបស់ក្រុម Scattered Spider រួមមានក្រុមហ៊ុនល្បីៗជាច្រើនដូចជា Caesars, MGM Resorts, Riot Games, MailChimp, Twilio, DoorDash, Reddit, Allianz Life និងក្រុមហ៊ុនចែកចាយចក្រភពអង់គ្លេសមាន Co-op, Marks & Spencer (M&S), Harrods ហើយនាពេលថ្មីៗនេះមាន WestJet និង Jaguar Land Rover (JLR)។

កាលពីដើមខែនេះ មានជនសង្ស័យម្នាក់ឈ្មោះ Tyler Robert Buchanan អាយុ ២៤ឆ្នាំ ត្រូវបានគេជឿថាជាមេដឹកនាំម្នាក់របស់ក្រុម Scattered Spider បានសារភាពនៅសហរដ្ឋអាមេរិកពីបទឆបោក តាម Wire និងលួចអត្តសញ្ញាណ (Identity)។

https://www.bleepingcomputer.com/news/security/us-reportedly-charges-scattered-spider-hacker-arrested-in-finland/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២៨ ខែមេសា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here