Desvelo com o falso que liga depois a cooperativa e os hacks da M&S, diz o UK Cyber ​​Center

Joe Tidycyber Correspondente, BBC World ServiceGetty ImageSthe Meio Pátrio de Segurança Cibernética (NCSC) alertou os criminosos que lançam ataques cibernéticos em varejistas britânicos estão representando as chamadas de suporte de TI para invadir as organizações. A dependência responsável pela segurança cibernética emitiu orientações para as organizações pedindo que eles revisem seus “processos de redefinição de senha” de TI para reduzir suas chances de serem invadidos. “Acreditamos que, seguindo as melhores práticas, todas as empresas e organizações podem minimizar as chances de serem vítimas de altos membros do que os funcionários”, disseram que os membros da rede “, disseram que os funcionários, que dizem que os funcionários da sua rede”, disseram que os funcionários da sua rede “, que dizem que os membros da rede”, disseram que os funcionários, que dizem que os funcionários, que dizem que os funcionários “, que dizem que os membros da rede”, disseram que os funcionários, que dizem que os funcionários, que dizem que os funcionários “, que dizem que os membros da rede”, que dizem que os membros da rede “, que dizem que os membros da rede”, disseram que os funcionários da reencontrar os funcionários “. highlighted press speculation around “social engineering” as a way hackers may have gained access to accounts.Criminals use social engineering techniques to get people to trust them when they email, text or call pretending to be from a company’s IT help desk – ultimately tricking employees into handing over their log in passwords and security codes.This also works the other way – calling people who work on the help desk and pretending to be an employee locked out of their account.Cyber ​​security experts now recommend further Camadas de segurança para mourejar com esses tipos de ataques. “Ter palavras de código que são usadas quando um funcionário telefonia para mudar suas credenciais, porquê” Bluepenguin “, é uma coisa que não é discutida na comunidade cibernética porquê uma maneira de ver que o membro é o que é necessário para o mesmo que o que é necessário para o mesmo que o que é necessário para o mesmo que o que é necessário para o que é o que se refere a um pouco de referência ao mesmo tempo, o que é necessário, o que é necessário para o mesmo que o que é necessário para o que é o que é necessário, o que é necessário, o que é necessário, o que é necessário para o que se refere a um pouco mais de que o que é necessário para o que se refere a uma empresa de segurança cibernética. easy to bypass.”NCSC adviceThe NCSC advice is the strongest hint yet the hackers are using tactics most commonly associated with a collective of English-speaking cyber criminals nicknamed Scattered Spider.The name derives from “spider” being the label given to financially motivated cyber criminals, while “scattered” is because they are not a cohesive, organised gang.In the past two years these disparate hackers, in their teens or early twenties, have coordinated and planned attacks on Discord and Telegram to breach dozens of companies and steal or scramble data to extort their victims.The NCSC does not specifically name the group as being responsible for the current wave of attacks, but acknowledges Scattered Spider are known for these types of hacks.In other NCSC advice, cyber defenders are being urged to watch out for “Risky Logins”.This means looking out for when and where employees have logged in from – for example late at night or from strange locations.Although cyber criminals could be anywhere in the world, young English-speaking hackers in the UK and US have become adept at using social engineering in their attacks.Scattered Spider hacksScattered Spider hackers have been responsible for high profile attacks including the coordinated moves against casinos in Las Vegas in which MGM Grand Casinos and Caesar’s Palace were hit in quick Sucessão. Houve seis prisões no último ano de hackers acusados ​​de serem de aranha dispersa nos EUA e no Reino Unificado. Em julho de 2024, um garoto de 17 anos de Walsall foi recluso porquê secção de uma investigação do FBI sobre o MGM Hack-e meses depois, uma pessoa da mesma idade e a localização foi presa em conexão com outro hacker para o transporte de Londres. Police would not say if the alleged hacker was the same person.On Friday, the hackers responsible for the current wave of attacks spoke to the BBC.The criminals repeatedly denied they are Scattered Spider hackers and would only call themselves DragonForce – the name of a cyber delito service hackers can use for malicious software and extortion.The hackers, who were fluent English speakers, revealed to the BBC they had compromised Co-op and stolen a large quantidade de dados de clientes e funcionários. Eles não discutiriam os hacks da M&S. Mas se pensa que o Ransomware Dragonforce foi usado para embarcar nos servidores de TI da empresa. Enquanto o NCSC disse que “tinha insights”, acrescentou que “ainda não estava em posição de expor se esses ataques estão ligados”. “Estamos trabalhando com as vítimas e colegas de emprego da lei para verificar isso”.

  • Notícias Relacionadas

    Uso prolongado de ferreios de ia pode Gerar “dívida cognitiva”

    “A Rápida proliferação de Grandes Modelos de Linguagem (LLM) Transformou fundamentalentando a CADA ASPOTE da Vida Quotidiana: uma forma porquê trabalha, Diverte e parerea”, lê-se não estudo “acumula ã ãeseiAlAiltiva”,…

    Ler Mais
    Meta ‘Roubou’ Funcionários da Openai. “Invadiram a Nossa Mansão”

    Um meta ea Openai São Algumas Das Maioros Empreas Tecnolórgicas Focadas No Demenvolução de Inteligênia Sintético. Todavia, Esta ÉMa ‘Guerra’ que Não tempenas de leu no Campo dos Progresso com…

    Ler Mais

    Deixe um comentário

    O seu endereço de email não será publicado. Campos obrigatórios marcados com *

    Em Destaque

    Óleos de Sentesos Podem Realmentente Ser Bons para A Saúde, Revela Estudo

    • By Natxos
    • Junho 30, 2025
    • 0
    • 1 views
    Óleos de Sentesos Podem Realmentente Ser Bons para A Saúde, Revela Estudo

    O que foi dito na 3.ª sessão (e o que se segue)

    • By Natxos
    • Junho 30, 2025
    • 0
    • 3 views
    O que foi dito na 3.ª sessão (e o que se segue)

    Eua Desmontam Rede Iraniana de Trráfica Humano na Califórnia

    • By Natxos
    • Junho 30, 2025
    • 0
    • 5 views
    Eua Desmontam Rede Iraniana de Trráfica Humano na Califórnia

    Presidente e CEO da Eagle Capital Growth, Sims, compra US$ 43.790 em ações

    • By Natxos
    • Junho 30, 2025
    • 0
    • 4 views

    Aumentar verbas? Portugal está comprometido mas “é difícil”

    • By Natxos
    • Junho 30, 2025
    • 0
    • 7 views
    Aumentar verbas? Portugal está comprometido mas “é difícil”

    Versão do Senado do “Big e Beautiful Bill” de Trump esmagaria o setor de robustez renovável com novo imposto

    • By Natxos
    • Junho 30, 2025
    • 0
    • 4 views
    Versão do Senado do “Big e Beautiful Bill” de Trump esmagaria o setor de robustez renovável com novo imposto