"ה-FBI זיהה לאחרונה כי קבוצת Scattered Spider מרחיבה את יעדי התקיפה שלה וכוללת כעת גם את מגזר התעופה", נכתב בהתראה הרשמית. "הקבוצה עושה שימוש בטכניקות הנדסה חברתית, לעיתים תוך התחזות לעובדים או קבלנים, על מנת להטעות מוקדי תמיכה טכנית ולזכות בגישה פנימית". הלשכה הוסיפה כי האיום נוגע לא רק לחברות תעופה עצמן אלא גם לספקי שירותים, קבלנים חיצוניים וגורמים נוספים שפועלים כחלק ממערך התמיכה הרחב של התחום.
צילום: Getty Images
לפי גורמים במשרד לביטחון פנים האמריקאי, מדובר בקבוצת האקרים צעירה יחסית, רוב חבריה בני עשרים וקצת, שמקורה ככל הנראה בארצות הברית ובבריטניה. בעבר הייתה הקבוצה מעורבת בפריצות לחברות כמו Aflac, Erie Insurance ו־Philadelphia Insurance, ובבריטניה ליעדים כמו רשת Marks & Spencer. באחת התקריות הבולטות ביותר שלה, חדרה הקבוצה לרשתות של ענקיות הקזינו Caesars Entertainment ו־MGM Resorts בספטמבר 2023, ונעלה את המערכות תוך דרישת כופר. Caesars נאלצה לשלם סכום מוערך של 15 מיליון דולר לשם שיקום השירותים.
ה־FBI מציין כי הקבוצה נוטה לגנוב מידע רגיש ולבצע סחיטה, ולעיתים אף משלבת מתקפות כופרה (ransomware) כתוצאה מהחדירה למערכות. לפי הודעת הסוכנות מיום שישי האחרון, היא פועלת כעת עם גורמים בתעשיית התעופה ובתחום אבטחת המידע כדי להיאבק באיום המתהווה. "דיווח מוקדם מאפשר לנו להגיב במהירות, לשתף מודיעין ולמנוע פגיעה נוספת", נמסר מהסוכנות.
בעוד שהתעשייה האווירית ממשיכה להסתמך על רשתות דיגיטליות מורכבות, החשש הוא כי תקיפה מוצלחת מצד Scattered Spider או קבוצות דומות עלולה להשפיע לא רק על מידע עסקי — אלא גם על תפקוד שוטף של טיסות, שירותי קרקע וביטחון הנוסעים.