Hackergruppen Scattered LAPSUS$ Hunters har påtaget sig ansvaret for en række cyberangreb mod store virksomheder. Gruppen hævder at have brudt ind hos Dell, Verizon og flere andre selskaber, hvor de har lækket følsomme kundeoplysninger og intern virksomhedsdata. Cybersikkerhedseksperter advarer om, at bruddet kan føre til omfattende identitetstyveri og efterfølgende angreb.


Hvem er Scattered LAPSUS$ Hunters

Scattered LAPSUS$ Hunters er en sammenslutning af tre berygtede hackergrupper – Scattered Spider, LAPSUS$ og ShinyHunters. De specialiserer sig i afpresning, datalæk og forstyrrende angreb mod store organisationer.

Selvom gruppen tidligere annoncerede sin opløsning, tyder deres seneste aktivitet på en genopstået og velorganiseret operation, der retter sig mod globale teknologiske og telekommunikative virksomheder.


Detaljer om de påståede brud

Hackerne hævder at have infiltreret netværk, der tilhører Dell, Verizon, Telstra, Lycamobile og Kuwait Airways. De lækkede filer indeholder angiveligt følsomme data som kundenavne, e-mailadresser, telefonnumre og ordreoplysninger.

Nogle filer ser desuden ud til at inkludere nationale ID-numre, pasoplysninger, IP-logs og produktserienumre. De data, der blev lækket fra Dell, omfatter ifølge rapporter kundekontakter og købshistorik – oplysninger, der kan udnyttes til phishing og identitetstyveri.


Mulige risici og konsekvenser

Bruddet, der tilskrives Scattered LAPSUS$ Hunters, vækker alvorlige bekymringer om privatliv og databeskyttelse. Sikkerhedsanalytikere advarer om, at eksponerede oplysninger kan bruges til målrettet social engineering og økonomisk svindel.

Lækkede data fra internet- og teleselskaber kan desuden gøre det muligt for kriminelle at sammenholde ofrenes onlineadfærd og dermed øge præcisionen i phishingangreb. Omfanget af de berørte personer er endnu uklart, mens undersøgelserne fortsætter.


Taktik og strategi

Gruppen benytter primært social engineering, SIM-bytte og MFA-udmattelsesangreb for at få adgang til virksomheders netværk. De kontakter ofte deres ofre direkte og truer med at offentliggøre data, hvis der ikke betales løsepenge.

Rapporter antyder, at Scattered LAPSUS$ Hunters for nylig har udvidet sit netværk og muligvis har indgået samarbejde med Crimson Collective, en anden cyberkriminel gruppe kendt for angreb mod cloudinfrastruktur.


Branchens reaktion og bekræftelse

Mange af gruppens påstande er endnu ikke bekræftet. Dell og Verizon har i øjeblikket ikke meldt om aktive efterforskninger af brud. Eksperter inden for cybersikkerhed advarer om, at selvom dele af dataene kan være ægte, kan andre dele være genbrugte eller blandede fra tidligere hændelser.

Det er desuden vanskeligt at placere det fulde ansvar, da koalitionen består af flere forskellige aktører med overlappende metoder.


Konklusion

Bruddet, der tilskrives Scattered LAPSUS$ Hunters, understreger den stadigt mere komplekse natur af organiseret cyberkriminalitet. Gruppens koordinerede angreb, brug af avanceret social engineering og målretning mod globale virksomheder viser, hvordan risikoen for databrud vokser på verdensplan. Hvis oplysningerne bekræftes, kan dette blive en af de mest markante cyberafpresningskampagner i 2025.


0 svar til “Scattered LAPSUS$ Hunters hacker Dell og Verizon”