Hackergruppen Scattered LAPSUS$ Hunters har tatt på seg ansvaret for en rekke cyberangrep mot store selskaper. Gruppen skal ha brutt seg inn hos Dell, Verizon og flere andre bedrifter, der de lekket sensitiv kundeinformasjon og intern bedriftsdata. Cybersikkerhetseksperter advarer om at datainnbruddet kan føre til omfattende identitetstyveri og sekundære angrep.
Hvem er Scattered LAPSUS$ Hunters
Scattered LAPSUS$ Hunters er en sammenslutning av tre beryktede trusselaktører – Scattered Spider, LAPSUS$ og ShinyHunters. Gruppen spesialiserer seg på utpressing, datalekkasjer og forstyrrende angrep mot store organisasjoner.
Selv om gruppen tidligere kunngjorde at den ble oppløst, tyder deres nyeste aktivitet på en gjenoppstått og godt organisert operasjon rettet mot globale teknologi- og teleselskaper.
Detaljer om de påståtte datainnbruddene
Hackerne hevder å ha infiltrert nettverk som tilhører Dell, Verizon, Telstra, Lycamobile og Kuwait Airways. De lekkede filene skal inneholde sensitiv informasjon som kundenavn, e-postadresser, telefonnumre og ordreopplysninger.
Noen av filene ser også ut til å inneholde nasjonale ID-numre, passdetaljer, IP-logger og produktserienumre. Dataene fra Dell skal spesielt omfatte kundekontakter og kjøpshistorikk – informasjon som kan brukes til phishing og identitetstyveri.
Mulige risikoer og konsekvenser
Datainnbruddet som tilskrives Scattered LAPSUS$ Hunters reiser alvorlige bekymringer rundt personvern og datasikkerhet. Sikkerhetsanalytikere advarer om at eksponert informasjon kan muliggjøre målrettet sosial manipulering og økonomisk svindel.
Lekkede data fra internett- og teleselskaper kan også gi kriminelle muligheten til å sammenligne offerets nettaktivitet og dermed øke presisjonen i phishingangrep. Omfanget av hvor mange som er rammet, er foreløpig uklart mens etterforskningen pågår.
Taktikk og strategi
Gruppen bruker hovedsakelig sosial manipulering, SIM-bytte og MFA-fatigue-angrep for å skaffe seg tilgang til nettverk. De kontakter ofte ofrene direkte og truer med å offentliggjøre data dersom løsepenger ikke betales.
Rapporter antyder at Scattered LAPSUS$ Hunters nylig har utvidet sitt nettverk og muligens slått seg sammen med Crimson Collective, en annen cyberkriminell gruppe kjent for angrep mot skyløsninger.
Bransjens respons og bekreftelse
Mange av gruppens påstander er foreløpig ubekreftet. Dell og Verizon har ennå ikke kunngjort noen aktive etterforskninger. Cybersikkerhetseksperter advarer om at selv om deler av dataene kan være ekte, kan andre deler være gjenbrukt eller blandet med informasjon fra tidligere hendelser.
Det er også vanskelig å tilskrive ansvaret nøyaktig, ettersom koalisjonen består av flere ulike trusselaktører med overlappende teknikker.
Konklusjon
Datainnbruddet tilskrevet Scattered LAPSUS$ Hunters illustrerer hvordan organisert cyberkriminalitet stadig utvikler seg. Gruppens koordinerte operasjoner, avanserte bruk av sosial manipulering og målretting av globale selskaper understreker de økende risikoene for databrudd verden over. Dersom opplysningene bekreftes, kan dette bli en av de mest betydelige utpressingskampanjene i 2025.


0 responses to “Scattered LAPSUS$ Hunters har hacket Dell og Verizon”