06:25:18 阅读量:87

英国史上最大规模网络犯罪案告破:Scattered Spider核心成员获刑

#Scattered Spider #网络犯罪 #应急响应 #TfL攻击事件 #社会工程学

事件背景:一场针对城市命脉的数字袭击

近日,英国国家犯罪调查局(NCA)宣布,两名“Scattered Spider”黑客组织的核心成员因参与2024年对伦敦交通局(TfL)的攻击被判入狱。这是英国历史上规模最大的一起网络犯罪起诉案件。

2024年8月底至9月初,伦敦交通局遭遇了严重的网络入侵,导致其内部办公环境及多个对外服务系统瘫痪。从我们的应急响应经验来看,攻击者往往擅长通过“广撒网”的方式寻找企业防线的薄弱环节,此次攻击造成了包括交通预订、支付渠道及退款系统在内的148个系统不可用,直接经济损失高达2900万英镑。更令人后怕的是,若攻击者成功攻破交通核心基础设施,潜在的经济损失可能高达560亿英镑。

攻击链深度解析:从社会工程学到系统入侵

在本次案件中,这两名黑客展现了典型的“Scattered Spider”风格。该组织以擅长社会工程学、SIM卡劫持(SIM Swapping)以及针对大型企业的精准入侵而闻名。

调查显示,攻击者在入侵过程中利用了即时通讯工具Telegram及协作平台进行实时沟通,并详细记录了入侵过程。这一环节是很多企业容易忽视的:攻击者在获得初步访问权限后,往往会通过内部横向移动,甚至在受害系统上留存操作记录。值得注意的是,其中一名嫌疑人在被捕时,正试图对美国的医疗机构发起攻击,显示出该组织攻击目标广泛且持续性极强的特点。

溯源与取证:严密的证据链

此次案件的快速侦破得益于执法部门的高效介入。警方在搜查嫌疑人住所时,不仅查获了多台笔记本电脑、存储设备,还发现了攻击者留下的关键证据:一张连接至TfL基础设施的截图,以及两人协作入侵过程的视频录像。

类似攻击近年来明显增加,攻击者通过窃取身份凭证绕过传统防御,造成大面积业务中断。对于TfL而言,最直接的后果是全公司2.7万名员工被迫进行强制密码重置,这在短期内造成了巨大的运营压力。

安全建议与Solar经验总结

虽然此次案件最终以嫌疑人认罪获刑告终,但它为全球企业敲响了警钟:

第一,身份安全是防线的核心。Scattered Spider等组织的惯用伎俩是绕过多因素认证(MFA),企业应加强对特权账号的监控,并推行零信任架构。

第二,应急联动至关重要。伦敦交通局在事件发生后的快速响应与配合,极大地限制了攻击者的破坏范围。我们建议企业在日常安全建设中,必须建立标准化的应急响应预案,并确保与监管机构及专业安全团队的及时沟通。

第三,警惕“跳板式”攻击。攻击者往往将受害机构作为攻击下一目标的跳板,企业应定期进行安全巡检,及时封堵已发现的入侵痕迹,防止被利用进行二次攻击。

在当前严峻的安全形势下,企业不仅要关注 perimeter(边界)防御,更要提升对异常行为的检测与处置能力。

如果您想了解勒索病毒的最新发展趋势,或在实际业务中遇到类似安全事件,欢迎关注“Solar应急响应团队”。

全国热线:400-613-6816 官网:www.solarsecurity.cn / www.sierting.com