首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
臭名昭著的Scattered Lapsus$ Hunters推出新型勒索软件ShinySp1d3r并招揽内鬼

臭名昭著的Scattered Lapsus$ Hunters推出新型勒索软件ShinySp1d3r并招揽内鬼

热心网友
11
转载
2026-01-07

当前这个组织正在大力推广一款名为ShinySp1d3r的新型勒索软件即服务平台,据称这一成果与ShinyHunters、Scattered Spider以及Lapsus$黑客组织有着紧密关联。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

在对Salesforce第三方集成生态(涵盖Gainsight和Salesloft)实施高调供应链攻击后沉寂了一段时间,臭名昭著的Scattered Lapsus$ Hunters威胁组织已重新浮出水面。地下Telegram频道与凭证交易论坛的最新动态显示,该组织已重建起完整的运营架构,同时针对内部员工与初始访问经纪人展开大规模招募行动。

该组织目前正在大规模推广名为ShinySp1d3r的新型勒索软件即服务平台,据称该项技术是多个知名黑客组织联手开发的成果。

运营策略重大转变

此次复出标志着该组织的运营策略发生了根本性转变。与过往主要依靠社会工程手段的攻击模式不同,他们现在采用了更具结构化的运作方式,专注于通过内部人员合作与佣金交易来获取特权访问权限。

其发布的招募公告明确了具体目标标准:年收入超过50亿美元的企业机构,但明确排除了俄罗斯、中国、朝鲜、白俄罗斯的实体以及医疗保健行业。该组织建立了分层佣金体系:对已接入Active Directory的系统提供25%的佣金比例,而对Okta、Azure Portal和AWS IAM根访问等云身份平台则给予10%的佣金回报。

针对性招募与技术凭证

CYFIRMA分析团队通过监控封闭的Telegram群组和访问经纪人生态系统发现,该组织正在积极发布招募信息并洽谈初始访问权限购买事宜。特别值得关注的是,他们重点寻求能够从电信运营商、软件与游戏公司以及呼叫中心环境提供VPN、VDI、Citrix或AnyDesk访问权限的内部人员。

\

聊天室讨论中频繁提及LizardSquad这一名称,但这些提及似乎更多属于声誉建设策略的一部分,而非真实合作关系的证据。该组织通过分享据称由内部人员提供的CrowdStrike内部仪表板和Okta单点登录页面的泄露截图,来证明其运作的可信度。

内鬼招募与反侦察话术

这些威胁行为者采用了一套复杂的话术体系来消除潜在内鬼对被发现的担忧。在最近CrowdStrike内鬼事件发生后,该组织公开向潜在合作者保证,其行动中的线人将不会被暴露。

\

他们将CrowdStrike事件描述为一次失败的内鬼尝试导致的自我暴露,利用这种说辞在潜在招募对象中建立信任关系。这种话术策略表明,该组织深刻理解阻止内部人员参与恶意活动的心理障碍,并正在积极寻找化解这些担忧的方法。

ShinySp1d3r的持续开发进一步表明,该组织正为持续运营至2026年做准备,并公开威胁要入侵目标组织并泄露更多客户数据。

来源:https://www.51cto.com/article/833675.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

最新APP

你比我猜
你比我猜
休闲益智 03-26
锦绣商铺
锦绣商铺
模拟经营 03-26
儿童画画
儿童画画
休闲益智 03-25
疯狂猜词
疯狂猜词
休闲益智 03-25
诸神皇冠
诸神皇冠
棋牌策略 03-25

热门推荐

猎豹浏览器免安装网页版:在线云端使用入口与教程
电脑教程
猎豹浏览器免安装网页版:在线云端使用入口与教程

猎豹浏览器免安装网页版入口是https: web lemur-browser com,具备界面简洁响应迅速、多端同步无缝衔接、安全防护层级丰富、文档处理能力突出、资源兼容性广泛覆

热心网友
03.27
昆仑万维发布三大世界第一梯队AI模型
科技数码
昆仑万维发布三大世界第一梯队AI模型

据昆仑万维集团消息,3月27日下午,昆仑万维(300418 SZ)旗下天工AI顺利举办“世界模型前沿技术与天工AIGC全家桶大模型生态”专场发布会,携Matrix-Game 3 0、SkyReels

热心网友
03.27
杨植麟、张鹏、夏立雪、罗福莉论道大模型:未来一年趋势前瞻
科技数码
杨植麟、张鹏、夏立雪、罗福莉论道大模型:未来一年趋势前瞻

本报(chinatimes net cn)记者石飞月 北京报道大模型未来会走向哪里?OpenClaw的爆火似乎为全行业指明了一个方向,但接踵而至的舆论质疑,又让这个答案变得扑朔迷离。3月27日,在2

热心网友
03.27
Anthropic核心模型意外泄露,网络安全股面临冲击风险
科技数码
Anthropic核心模型意外泄露,网络安全股面临冲击风险

Anthropic一款尚未发布的新AI模型因数据泄露意外曝光,引发市场对AI颠覆网络安全行业的担忧再度升温,网络安全板块股价周五盘前全线下挫。据《财富》杂志报道,Anthropic正在开发并已开始向

热心网友
03.27
Token经济到来,解析互联网大厂的布局与冷思考
科技数码
Token经济到来,解析互联网大厂的布局与冷思考

3月初,腾讯在深圳总部楼下设立“龙虾站”,引发千人排队尝鲜。OpenClaw掀起的“全民养虾”热潮,在短短一个月内让更多人看到了AI Agent深入业务场景的价值,随即推动Token调用量大规模增长

热心网友
03.27