Scattered Spider Tehdit Grubu ve Siber Riskler

Scattered Spider tehdit grubunu keşfedin ve siber risklerle nasıl başa çıkabileceğinizi öğrenin. Güvenliğinizi artırın.

0 Yorum Yapıldı
Bağlantı kopyalandı!
Scattered Spider Tehdit Grubu ve Siber Riskler

Scattered Spider Tehdit Grubu Sektörleri Tehdit Ediyor

Siber güvenlik risk analiz firması CyberCube, İngiltere’nin önde gelen perakende zincirlerinden Marks & Spencer (M&S) dahil olmak üzere, son dönemde yaşanan birçok dikkat çekici siber saldırının arkasındaki Scattered Spider adlı tehdit aktörü grubunun hedef aldığı sektörleri vurguladı. Bu sektörler arasında Üretim, Eğitim, BT ve Perakende yer alıyor.

Grubun Dönüşümü ve Hedefleri

Scattered Spider, 2022 yılında kimlik dolandırıcılığı yapan bir sosyal mühendislik ekibi olarak tanımlanmasına rağmen, günümüzde en agresif fidye yazılımı ve gasp gruplarından biri haline gelmiştir. Grup, Nisan 2025’ten itibaren perakende, sigorta ve havacılık gibi çeşitli sektörleri hedef alarak ciddi mali zararlar vermiştir. Yüksek değerli kurumsal ağlara sızmak amacıyla yardım masası kimliğine bürünme ve kimlik doğrulama atlatma gibi sofistike sosyal mühendislik taktiklerini kullanmalarıyla tanınırlar.

Simon West’in Uyarıları

Resilience Müşteri Bağlılığı Direktörü Simon West, son saldırıların SIM değiştirme ve MFA bypass gibi ileri düzey taktikler kullanmaları nedeniyle endişe verici olduğunu belirtti. Hatırlatmak gerekirse, 22 Nisan 2025 tarihinde M&S, DragonForce fidye yazılımı kullandığı düşünülen Scattered Spider tarafından gerçekleştirilen bir siber olaya müdahale ettiğini duyurmuştu. Mayıs ayında ise bu saldırının 2025/26 dönemi için grup işletme kârını yaklaşık 300 milyon £ etkilemesinin beklendiğini açıklamıştı.

CyberCube’un Portföy Tehdit Aktörü İstihbaratı

CyberCube, siber risk altında olan yöneticilerin Portföy Tehdit Aktörü İstihbaratı (PTI) çözümünü kullanarak, portföylerindeki Scattered Spider’dan en fazla risk altında olan kuruluşları tespit edebileceğini belirtti. PTI, siber tehdit aktörlerinin davranışlarını ve sıkça hedef aldıkları teknolojileri haritalamak için yapay zeka kullanıyor.

Yüksek Risk Altındaki Şirketler

CyberCube, dünya genelindeki yaklaşık 15.000 şirketin analizine dayanarak, ABD, İngiltere, Kanada, Avustralya, Almanya, Fransa, Japonya ve Singapur‘da 500 milyon doların üzerinde geliri olan şirketlerin %2’sinin Scattered Spider tarafından hedef alınma olasılığının en yüksek olduğunu tespit etti. Grubun sıklıkla istismar ettiği üç veya daha fazla teknolojiyi kullanan 287 yüksek riskli şirket (%2), grubun hedef aldığı bilinen güvenlik açıklarıyla birlikte tanımlandı.

Orta Riskli Şirketler ve Güvenlik Açıkları

Bu yüksek riskli şirketler, tehdit aktörünün saldırı yaşam döngüsü boyunca kritik adımları tamamlamasına ve nihayetinde hedeflerine ulaşmasına izin verebilecek güvenlik koşullarını da sürdürüyorlar. Grubun tercih ettiği teknolojilerden en az birini kullanan ve bir saldırının kısmen ilerlemesine izin verebilecek güvenlik açıkları sergileyen %7’lik bir kesim (1.037 şirket) ise orta riskli olarak sınıflandırıldı.

William Altman’dan Stratejik Öneriler

Siber Tehdit İstihbarat Hizmetleri Başkanı William Altman, CyberCube’ün analizinin, mevcut yüksek risk grubunu ve siber (yeniden) sigortacıların Scattered Spider yeniden saldırmadan önce maruziyeti yönetmelerine imkân tanıyan stratejik bir fırsatı ortaya koyduğunu belirtti. Portföy yöneticileri için bulgularımız, geniş sektör varsayımlarının ötesine geçme ve görünüşte ilgisiz sektörler ve sigortalılar arasındaki teknolojik ve güvenlik duruşu örtüşmelerini haritalama ihtiyacını vurgulamaktadır.

Reklam 370Reklam 752Reklam 580Reklam 758Reklam 428Reklam 295

Yorum Yap

Benzer Haberler
AXA XL, Matthew Stitham’ı Amerika Kıtası Kaza Sigortası Baş Sigorta Sorumlusu Olarak Atadı
AXA XL, Matthew Stitham’ı Amerika Kıtası Kaza Sigortası Baş Sigorta Sorumlusu Olarak Atadı
Helios Underwriting, Jen Tan’ı Baş Sigorta Sorumlusu (CUO) Olarak Atadı
Helios Underwriting, Jen Tan’ı Baş Sigorta Sorumlusu (CUO) Olarak Atadı
Pension Insurance Corporation, NG Bailey Emeklilik Planı İçin 155 Milyon Sterlinlik Anlaşmayı Tamamladı
Pension Insurance Corporation, NG Bailey Emeklilik Planı İçin 155 Milyon Sterlinlik Anlaşmayı Tamamladı
Allianz, Bajaj Ortak Girişimindeki Hisselerini 2,1 Milyar Avroya Sattı
Allianz, Bajaj Ortak Girişimindeki Hisselerini 2,1 Milyar Avroya Sattı
mea Platform, Grayson Poole’u Ürün Direktörlüğüne Terfi Ettirdi
mea Platform, Grayson Poole’u Ürün Direktörlüğüne Terfi Ettirdi
Chubb, Jimaan Sané’yi Küresel Siber Güvenlik Büyüme Başkanı Olarak Atadı
Chubb, Jimaan Sané’yi Küresel Siber Güvenlik Büyüme Başkanı Olarak Atadı
En Güncel ve Doğru Haberler!
Sigorta Haber

Sigortahaber.com, sigorta sektöründeki en güncel haberleri, analizleri ve gelişmeleri tarafsız bir bakış açısıyla sunan bağımsız bir haber platformudur. Sigorta profesyonellerine, acentelere ve sektöre ilgi duyan herkese doğru, hızlı ve güvenilir bilgi sağlamayı amaçlıyoruz. Sigortacılıktaki yenilikleri, mevzuat değişikliklerini ve sektör trendlerini yakından takip ederek, okuyucularımıza kapsamlı bir bilgi kaynağı sunuyoruz.

2025 Sigorta Haber © Tüm hakları saklıdır. Seobaz Haber Teması