Питер Стокс, 19-летний хакер и участник группы Scattered Spider, был экстрадирован из Финляндии в США для судебного разбирательства по обвинениям в заговоре, компьютерном взломе и мошенничестве. Министерство юстиции США объявило об этом 1 июля, а сам Стокс появился в фederal court в Чикаго 30 июня, где судья постановил оставить его под стражей.
Как всё начиналось
Финская полиция арестовала Стокса в апреле на основании международного запроса через Интерпол. Он стал частью широкой операции, нацеленной на участников группы, отвечающей за взломы в казино, ритейле и авиакомпаниях. Судебные документы указывают на то, что Стокс, известный в интернете под псевдонимом "Bouquet", совершал свои первые взломы еще в 16 лет. В одном из инцидентов в мае 2025 года он вместе с сообщниками проник в ювелирный магазин, украл данные и потребовал 8 миллионов долларов в криптовалюте.Когда его задержали в аэропорту Хельсинки перед вылетом в Японию, финские правоохранительные органы изъяли два жёстких диска вместимостью по 2 терабайта. Эти данные могут сыграть ключевую роль в его деле и в судебных разбирательствах связанных с действиями группы.
Опасные схемы Scattered Spider
Группа Scattered Spider выделяется на фоне традиционных хакерских организаций своим стилем работы. Вместо использования технических уязвимостей они обманывают сотрудников IT-служб. Участники звонят в поддержку, выдают себя за сотрудников и убеждают персонал сбросить пароли или дать доступ к учетным записям. Эта тактика позволяет им незаметно вторгаться в системы и красть данные под угрозой утечки.Со времени своего появления, Scattered Spider была связана с крупными атаками на MGM Resorts и Caesars Entertainment в 2023 году, что привело к серьезным сбоям в работе их систем. По данным помощника генерального прокурора A. Tysen Duva, группа была вовлечена в более чем 100 взятий под контроль сетей, результаты которых привели к выплатам по выкупам на сумму свыше 100 миллионов долларов.
Что делать компаниям для защиты
Для организаций очень важно усилить защиту, особенно в области поддержки пользователей. Mandiant отмечает, что хакеры направляют свои усилия на помощи desk, а не на межсетевые экраны. Эффективные меры могут включать более строгую проверку личностей перед сбросом паролей и использование двухфакторной аутентификации. Совместные рекомендации АҚШ и международных структур подчеркивают необходимость быть особенно внимательными к действиям злоумышленников внутри сети, особенно когда они могут следить за ответными действиями сотрудников во время инцидентов.Стокс — не единственный пример расширяющейся операции против Scattered Spider. Этот арест иллюстрирует изменения в том, как полицейские органы работают с киберпреступностью, а также подчеркивает важность сохранения бдительности в условиях растущих угроз безопасности.