Potrivit Google Threat Intelligence Group, un grup de infractori cibernetici notoriu, care a operat deja cu succes în Regatul Unit, vizează acum Statele Unite.
Google Threat Intelligence Group, o divizie a Google specializată în securitate cibernetică și analiza amenințărilor digitale, confirmă că un cunoscut grup de hackeri și-a extins recent activitatea infracțională pentru a include corporații și cazinouri importante din Statele Unite.
Se crede că este vorba de același grup de infractori cibernetici care au vizat deja cu succes mai multe companii din Marea Britanie, inclusiv Co-Op Group și Marks & Spencer.
Potrivit lui John Qultquist, analist șef la Threat Intelligence Group, aceștia ar putea fi aceiași hackeri responsabili de atacurile cibernetice din 2023 care au paralizat operațiunile MGM Resorts și Caesars Entertainment.
Același modus operandi se repetă acum în special în rândul companiilor din sectorul de retail.
Atacurile sunt adesea efectuate prin telefon, convingând angajații să acorde acces la sistemele companiei. În unele cazuri, însă, grupul acționează mai agresiv, amenințând direct victimele și familiile acestora.
Christian Beckner, vicepreședinte pentru tehnologie de retail și securitate cibernetică la Federația Națională de Retail, a confirmat că firmele americane sunt conștiente de risc și au luat măsuri pentru a se proteja, după ce mai mulți retaileri britanici au fost vizați în ultimii doi ani.
În ultimele săptămâni, grupul de hackeri care se autointitulează Anubis a făcut furori. Deja cunoscut pentru atacurile sale asupra cazinourilor, grupul, o organizație ransomware specializată în extorcare dublă și care operează ca ransomware-as-a-service (RaaS), ceea ce înseamnă furnizarea de instrumente altor grupuri criminale în schimbul unei taxe, a vizat recent Two Kings Casino, operat de Națiunea Catawba, amenințând că va divulga informații sensibile, inclusiv locația seifurilor și a sistemului de supraveghere, dacă nu se plătește o răscumpărare.
Potrivit experților, Anubis ar putea fi compusă din afiliați ai altor grupări criminale deja active în sectorul ransomware, datorită experienței lor în operațiuni de extorcare și în publicarea de analize detaliate despre țintele lor.
Autoritățile americane și britanice continuă să monitorizeze evoluția acestor atacuri, dar între timp companiile și instituțiile sunt obligate să implementeze strategiile lor de securitate cibernetică.