Hackerkollektivet Scattered LAPSUS$ Hunters har tagit på sig ansvaret för en rad cyberattacker mot stora företag. Gruppen ska enligt uppgift ha brutit sig in hos Dell, Verizon och flera andra bolag, där de läckt känslig kundinformation och intern företagsdata. Cybersäkerhetsexperter varnar för att intrånget kan leda till omfattande identitetsstölder och följdattacker.
Vilka är Scattered LAPSUS$ Hunters
Scattered LAPSUS$ Hunters är en sammanslutning av tre ökända hackergrupper – Scattered Spider, LAPSUS$ och ShinyHunters. De är specialiserade på utpressning, dataläckor och destruktiva attacker mot stora organisationer.
Trots att gruppen tidigare meddelade att den upplösts tyder deras senaste aktivitet på en återupptagen och organiserad operation med fokus på globala teknik- och telekomföretag.
Detaljer om de påstådda intrången
Hackarna påstår att de har infiltrerat nätverk som tillhör Dell, Verizon, Telstra, Lycamobile och Kuwait Airways. De läckta filerna sägs innehålla känslig information som kundnamn, e-postadresser, telefonnummer och orderhistorik.
Vissa filer verkar dessutom inkludera nationella ID-nummer, passuppgifter, IP-loggar och produktserienummer. Den läckta informationen från Dell uppges innehålla kundkontakter och köphistorik – uppgifter som kan utnyttjas för nätfiske och identitetsstölder.
Möjliga risker och konsekvenser
Intrånget mot Scattered LAPSUS$ Hunters väcker allvarliga frågor om integritet och dataskydd. Säkerhetsanalytiker varnar för att den exponerade informationen kan användas för riktade bedrägerier och social engineering-attacker.
Läckta data från internet- och telekomleverantörer kan dessutom göra det möjligt för kriminella att kartlägga offrets onlinebeteende och därmed öka precisionen i framtida attacker. Hur många individer som drabbats är ännu oklart, eftersom utredningarna fortfarande pågår.
Taktik och strategi
Gruppen använder sig främst av social engineering, SIM-kapning och MFA-utmattningsattacker för att ta sig in i företagsnätverk. De kontaktar ofta sina offer direkt och hotar med att publicera data om inte lösensummor betalas.
Rapporter antyder att Scattered LAPSUS$ Hunters nyligen har utökat sitt nätverk och kan ha slagit sig samman med Crimson Collective – en annan cyberkriminell grupp känd för attacker mot molninfrastruktur.
Branschens reaktion och verifiering
Många av gruppens påståenden har ännu inte bekräftats. Dell och Verizon har i nuläget inte rapporterat några aktiva utredningar om intrång. Experter inom cybersäkerhet varnar för att även om delar av datan kan vara äkta, kan vissa läckor bestå av återanvänd eller blandad information från tidigare incidenter.
Det är dessutom svårt att fastställa exakt ansvar eftersom koalitionen består av flera olika aktörer med överlappande metoder och mål.
Slutsats
Intrånget som tillskrivs Scattered LAPSUS$ Hunters belyser den snabbt föränderliga karaktären hos organiserad cyberbrottslighet. Gruppens samordnade angrepp, avancerade social engineering-metoder och fokus på globala företag understryker de växande riskerna för dataintrång världen över. Om uppgifterna bekräftas kan detta bli en av de mest betydande cyberutpressningskampanjerna under 2025.


0 svar till ”Scattered LAPSUS$ Hunters hackar Dell och Verizon”