{"id":296363,"date":"2024-06-17T12:25:22","date_gmt":"2024-06-17T10:25:22","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=296363"},"modified":"2024-06-17T12:25:22","modified_gmt":"2024-06-17T10:25:22","slug":"mutmalicher-kopf-von-scattered-spider-in-spanien-verhaftet","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/06\/17\/mutmalicher-kopf-von-scattered-spider-in-spanien-verhaftet\/","title":{"rendered":"Mutma&szlig;licher Kopf von Scattered Spider in Spanien verhaftet"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Recht\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Paragraph\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2018\/11\/Para.jpg\" width=\"91\" align=\"left\" height=\"88\"\/>In Spanien haben wohl die Handschellen geklickt. Verhaftet wurde der mutma\u00dfliche Anf\u00fchrer der Hackergruppe Scattered Spider. Quellen geben an, dass es sich beim Verhafteten um den 22-j\u00e4hrigen Schotten Tyler Buchanan handelt. Die Hackergruppe erlangt 2023 durch Social Media- und Phishing-Angriffe und SIM-Swapping Bekanntheit und soll aus 19 bis 22 J\u00e4hrigen m\u00e4nnlichen Mitgliedern bestehen.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist zu Scattered Spider bekannt?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/7f0296898dcf40b2afeba4a8859d8a57\" width=\"1\" height=\"1\"\/>Hier im Blog hatte ich die Hackergruppe Scattered Spider, die in Sicherheitskreisen auch unter dem Namen UNC3944 gef\u00fchrt wird, nicht thematisiert. Laut <a href=\"https:\/\/en.wikipedia.org\/wiki\/Scattered_Spider\" target=\"_blank\" rel=\"noopener\">Wikipedia<\/a> scheint die Gruppe m\u00f6glicherweise im Mai 2022 gegr\u00fcndet worden zu sein, um Angriffe per SIM-Swapping auf&nbsp; Telekommunikationsunternehmen auszuf\u00fchren. Dort wurden auch MFA-Fatigue-Angriffe und Phishing per SMS und Telegram verwendet. <\/p>\n<p>Inzwischen ist die Gruppe aber wohl Teil einer einer gr\u00f6\u00dferen globalen Hackergemeinschaft, die als \"the Community\" oder \"the Com\" bekannt ist. Zudem scheinen sich die Mitglieder bei Hacks auch den Werkzeugen von Ransomware-as-a-service-Anbietern zu bedienen. Die Gruppe nutzte bei sp\u00e4teren Angriffen die Schwachstelle CVE-2015-2291 im Intel diagnostics driver for Windows aus. Es wird auch vermutet, dass die Gruppe Microsoft Azure sehr gut kennt und in der Lage ist, \u00fcber Google Workspace und AWS legitim entwickelte Remote-Access-Tools f\u00fcr Angriffe auf Cloud-Instanzen einzusetzen.<\/p>\n<p>Im September 2023 soll die Hackergruppe haupts\u00e4chlich aus Personen im Alter von 19 bis 22 Jahren bestanden haben. Bekannt wurde die Gruppe, so die Wikipedia, durch das Hacken von Caesars Entertainment und MGM Resorts International, zwei der gr\u00f6\u00dften Kasino- und Gl\u00fccksspielunternehmen in den Vereinigten Staaten. Den MGM-Hack hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/11\/mgm-resorts-international-opfer-eines-cyberangriffs-spielcasinos-webseiten-und-dienste-down\/\">MGM Resorts International Opfer eines Cyberangriffs: Spielcasinos, Webseiten und Dienste down<\/a> angesprochen &#8211; wobei dort die Gruppe ALPHV\/BlackCat genannt wurde. <\/p>\n<p>Den Hack von Caesars Entertainment hatte ich nicht im Blog aufgegriffen. Laut Wikipedia sei von diesem Opfer aber eine Ransom-Zahlung von 15 Millionen US-Dollar an Scattered Spider geleistet worden. In der Wikipedia hei\u00dft es weiter, dass die Gruppe vorher daf\u00fcr bekannt war, dass sie kritische Infrastrukturen angriff. <\/p>\n<p>Und nein, es sind keine staatlichen Akteure mit riesigem Personalstand und gro\u00dfem Budget. Die obige Beschreibung zeigt, dass einige clevere junge Leute in der Lage sind, die Infrastruktur von Unternehmen anzugreifen und zu kompromittieren. Das Ganze erinnert mich an die Lapsus$-Gruppe, die ebenfalls aus jungen Leuten bestand (siehe Links am Artikelende).<\/p>\n<h2>Gruppenmitglied verhaftet<\/h2>\n<p>Spannend wird nun die Geschichte durch eine <a href=\"https:\/\/infosec.exchange\/@briankrebs\/112623290651843175\" target=\"_blank\" rel=\"noopener\">Meldung<\/a> von Sicherheitsspezialist Brian Krebs, der \u00fcber die Verhaftung eines 22 j\u00e4hrigen Briten durch die spanische Polizei berichtet. Es hei\u00dft, dass der Verhaftete mutma\u00dflich der R\u00e4delsf\u00fchrer von Scattered Spider sei. <\/p>\n<p><a href=\"https:\/\/infosec.exchange\/@briankrebs\/112623290651843175\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Verhaftung in Spanien\" alt=\"Verhaftung in Spanien\" src=\"https:\/\/i.postimg.cc\/wxL4P6Mm\/image.png\"\/><\/a><\/p>\n<p>Die Gruppe an Cyberkriminellen wird verd\u00e4chtigt, in den letzten zwei Jahren Twilio, LastPass, DoorDash, Mailchimp und fast 130 andere Unternehmen gehackt zu haben. Das Medium <a href=\"https:\/\/murciatoday.com\/video-fbi-take-down-uk-hacker-in-spain-for-stealing-27m-usd-of-bitcoins_1000077536-a.html\" target=\"_blank\" rel=\"noopener\">murciatoday.com<\/a> hat einen Videobeitrag \u00fcber die Verhaftung des Mannes auf dem Flughafen von Palma de Mallorca ver\u00f6ffentlicht. Der Verd\u00e4chtige war Ende Mai 2024 \u00fcber Madrid eingereist und gerade im Begriff nach Italien zu fliegen, konnte aber in Koordination zwischen FBI und spanischer Polizei festgesetzt werden. Es gibt wohl einen internationalen Haftbefehl eines Richters aus Los Angeles (USA). <\/p>\n<p>Brian Krebs legt in <a href=\"https:\/\/krebsonsecurity.com\/2024\/06\/alleged-boss-of-scattered-spider-hacking-group-arrested\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> die Identit\u00e4t des verhafteten 22 j\u00e4hrigen Briten, der aus Schottland stammt und auf Telegram als \"tyler\" agierte, offen &#8211; <a href=\"https:\/\/x.com\/jmcmurry\/status\/1802374490674155621\" target=\"_blank\" rel=\"noopener\">andere Quellen<\/a> geben den Namen ebenfalls an. Es gibt ein LinkedIn-Profil, was eine Person diesen Namens als Sch\u00fcler der St. Mungos High School in Falkirk, Schottland, ausweist. Bereits im Januar 2024 haben US-Strafverfolger einen 19 J\u00e4hrigen aus den USA als Mitglied der Gruppe verhaftet. Mehr Details finden Interessierte im verlinkten Artikel von Brian Krebs. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/09\/11\/mgm-resorts-international-opfer-eines-cyberangriffs-spielcasinos-webseiten-und-dienste-down\/\">MGM Resorts International Opfer eines Cyberangriffs: Spielcasinos, Webseiten und Dienste down<\/a>&nbsp;<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/09\/16\/fahrdienstleister-uber-untersucht-einen-hack-sept-2022\/\">Fahrdienstleister Uber untersucht einen Hack (Sept. 2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/09\/19\/rockstar-games-leck-source-code-und-viele-spielevideos-nach-hack-verffentlicht\/\">Rockstar Games Leck: Source-Code und viele Spielevideos nach Hack ver\u00f6ffentlicht<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/05\/nvidia-hack-daten-und-source-code-offen-gelegt-zertifikate-gestohlen\/\">Nvidia-Hack: Daten und Source-Code offen gelegt, Zertifikate gestohlen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/12\/ubisoft-durch-lapsus-cyber-gang-gehackt-mrz-2022\/\">Ubisoft durch Lapsus$-Cyber-Gang gehackt (M\u00e4rz 2022)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/08\/samsung-besttigt-hack-quellcodes-durch-lapsus-geleakt\/\">Samsung best\u00e4tigt Hack, Quellcodes durch Lapsus$ geleakt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/22\/authentifizierungsdienst-okta-durch-lapsus-gehackt\/\">Authentifizierungsdienst OKTA durch Lapsus$ gehackt?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/22\/lapsus-verffentlicht-angeblich-quellcode-von-microsoft-azure-bing-und-cortana\/\">Lapsus$ ver\u00f6ffentlicht angeblich Quellcode von Microsoft Azure, Bing und Cortana<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/23\/lapsus-hacks-stellungnahmen-von-okta-und-microsoft\/\">Lapsus$-Hacks: Stellungnahmen von Okta und Microsoft<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/24\/stecken-kids-aus-england-und-brasilien-hinter-der-lapsus-hacker-gruppe\/\">Stecken Kids aus England und Brasilien hinter der Lapsus$-Hacker-Gruppe?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/25\/7-teenager-im-zusammenhang-mit-den-lapsus-hacks-verhaftet\/\">7 Teenager im Zusammenhang mit den LAPSUS$-Hacks verhaftet<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/28\/okta-gesteht-lapsus-bezglich-offenlegung-beim-lapsus-hack-ein\/\">Okta gesteht \"Lapsus\" bez\u00fcglich Offenlegung beim \"Lapsus$-Hack\" ein<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/04\/02\/lapsus-zwei-britische-teenager-wegen-hackens-angeklagt\/\">Lapsus$: Zwei britische Teenager wegen Hackens angeklagt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/04\/25\/chats-zeigen-lapsus-hatte-wohl-auch-t-mobile-mehrfach-gehackt\/\">Chats zeigen: LAPSUS$ hatte wohl auch T-Mobile mehrfach gehackt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/07\/22\/lapsus-deckt-sicherheitslcken-bei-tech-unternehmen-auf\/\">LAPSUS$ deckt Sicherheitsl\u00fccken bei Tech-Unternehmen auf<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/09\/24\/17-jhriger-in-england-wegen-uber-hack-verhaftet-mitglied-der-lapsus-gruppe\/\">17 J\u00e4hriger in England wegen Uber-Hack verhaftet, Mitglied der Lapsus$-Gruppe?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/08\/24\/lapsus-hacks-britisches-gericht-spricht-zwei-teenager-schuldig\/\">LAPSUS$-Hacks: Britisches Gericht spricht zwei Teenager schuldig<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/22\/lapsus-hacker-gta6-vom-gericht-auf-unbestimmte-zeit-in-klinik-eingewiesen\/\">Lapsus$ Hacker (GTA6) vom Gericht auf unbestimmte Zeit in Klinik eingewiesen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Spanien haben wohl die Handschellen geklickt. Verhaftet wurde der mutma\u00dfliche Anf\u00fchrer der Hackergruppe Scattered Spider. Quellen geben an, dass es sich beim Verhafteten um den 22-j\u00e4hrigen Schotten Tyler Buchanan handelt. Die Hackergruppe erlangt 2023 durch Social Media- und Phishing-Angriffe &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/17\/mutmalicher-kopf-von-scattered-spider-in-spanien-verhaftet\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-296363","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/296363","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=296363"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/296363\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=296363"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=296363"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=296363"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}