El FBI advirtió que Scattered Spider está atacando activamente a aerolíneas con ransomware y extorsión de datos.
«El FBI está trabajando activamente con socios de la industria aeronáutica para abordar esta actividad y ayudar a las víctimas», escribió la agencia en una publicación de LinkedIn el 27 de junio.
El FBI también ha recomendado la denuncia temprana de incidentes para evitar mayores riesgos.
La alerta se produce en medio de varios incidentes cibernéticos reportados que han afectado a aerolíneas norteamericanas en las últimas semanas.
Esto incluye a la aerolínea canadiense WestJet, que reveló el 13 de junio que estaba respondiendo a un incidente de ciberseguridad que involucraba sistemas internos y la aplicación de WestJet, restringiendo el acceso a varios usuarios.
El 26 de junio, Hawaiian Airlines reveló que se había visto afectada por un «evento de ciberseguridad» que afectó algunos de sus sistemas informáticos.
La última alerta del FBI señaló que Scattered Spider utiliza técnicas de ingeniería social para el acceso inicial. Esto a menudo implica suplantar la identidad de empleados o contratistas para engañar a los servicios de asistencia técnica de TI y así obtener credenciales de usuarios de alto valor, como administradores de sistemas, directores financieros, directores de operaciones y directores de seguridad de la información (CISO).
Estos métodos intentan eludir la autenticación multifactor (MFA), por ejemplo, convenciendo a los servicios de asistencia técnica para que agreguen dispositivos MFA no autorizados a las cuentas comprometidas.
El grupo de ransomware Scattered Spider saltó a los titulares a finales de abril, cuando se le vinculó con una serie de ataques a importantes minoristas del Reino Unido: Marks & Spencer (M&S), The Co-op y Harrods.
Estos incidentes han generado importantes costes financieros para M&S y The Co-op debido a interrupciones operativas.
Investigadores que colaboran con M&S revelaron que Scattered Spider utilizó credenciales comprometidas de Tata Consultancy Services (TCS), una importante empresa de externalización de TI, para infiltrarse en los sistemas.