臭名昭著的Scattered Lapsus$ Hunters推出新型勒索软件ShinySp1d3r并招揽内鬼
当前这个组织正在大力推广一款名为ShinySp1d3r的新型勒索软件即服务平台,据称这一成果与ShinyHunters、Scattered Spider以及Lapsus$黑客组织有着紧密关联。
在对Salesforce第三方集成生态(涵盖Gainsight和Salesloft)实施高调供应链攻击后沉寂了一段时间,臭名昭著的Scattered Lapsus$ Hunters威胁组织已重新浮出水面。地下Telegram频道与凭证交易论坛的最新动态显示,该组织已重建起完整的运营架构,同时针对内部员工与初始访问经纪人展开大规模招募行动。
该组织目前正在大规模推广名为ShinySp1d3r的新型勒索软件即服务平台,据称该项技术是多个知名黑客组织联手开发的成果。
运营策略重大转变
此次复出标志着该组织的运营策略发生了根本性转变。与过往主要依靠社会工程手段的攻击模式不同,他们现在采用了更具结构化的运作方式,专注于通过内部人员合作与佣金交易来获取特权访问权限。
其发布的招募公告明确了具体目标标准:年收入超过50亿美元的企业机构,但明确排除了俄罗斯、中国、朝鲜、白俄罗斯的实体以及医疗保健行业。该组织建立了分层佣金体系:对已接入Active Directory的系统提供25%的佣金比例,而对Okta、Azure Portal和AWS IAM根访问等云身份平台则给予10%的佣金回报。
针对性招募与技术凭证
CYFIRMA分析团队通过监控封闭的Telegram群组和访问经纪人生态系统发现,该组织正在积极发布招募信息并洽谈初始访问权限购买事宜。特别值得关注的是,他们重点寻求能够从电信运营商、软件与游戏公司以及呼叫中心环境提供VPN、VDI、Citrix或AnyDesk访问权限的内部人员。

聊天室讨论中频繁提及LizardSquad这一名称,但这些提及似乎更多属于声誉建设策略的一部分,而非真实合作关系的证据。该组织通过分享据称由内部人员提供的CrowdStrike内部仪表板和Okta单点登录页面的泄露截图,来证明其运作的可信度。
内鬼招募与反侦察话术
这些威胁行为者采用了一套复杂的话术体系来消除潜在内鬼对被发现的担忧。在最近CrowdStrike内鬼事件发生后,该组织公开向潜在合作者保证,其行动中的线人将不会被暴露。

他们将CrowdStrike事件描述为一次失败的内鬼尝试导致的自我暴露,利用这种说辞在潜在招募对象中建立信任关系。这种话术策略表明,该组织深刻理解阻止内部人员参与恶意活动的心理障碍,并正在积极寻找化解这些担忧的方法。
ShinySp1d3r的持续开发进一步表明,该组织正为持续运营至2026年做准备,并公开威胁要入侵目标组织并泄露更多客户数据。
热门专题
热门推荐
以太坊基金会成立隐私研究集群,旨在推动私密支付与匿名投票等关键隐私技术的发展。该集群将整合研究资源,探索相关技术的最新趋势与潜在应用,为构建更安全、保护用户数据的去中心化生态系统提供支持。
MetaMask宣布将推出永续合约交易功能,允许用户进行双向开仓交易,覆盖多种加密资产。该功能伴随高波动性与爆仓风险,需谨慎操作。平台计划于十月底启动奖励计划,以吸引用户参与。投资者可通过主流交易平台注册并利用APP查看交易数据,同时需注重仓位管理、止盈止损及资金安全。
Meme币“币安汽车”市值近期大幅上涨,其背后与币圈知名人物贾跃亭的操盘策略密切相关。该现象揭示了当前加密货币市场中Meme币作为一种投机资产的波动性与关注度,反映了市场对特定人物影响力的高度敏感。
访问欧易官网需核对域名,防范钓鱼风险。建议通过官方渠道下载最新版APP。注册后需完成实名认证并绑定安全设备以提升安全。首次购币可通过C2C交易区进行,平台提供担保。此外,平台还提供合约交易、理财及行情分析等功能。新手应从官方渠道入手,逐步完成安全设置与交易。
币安交易所提供官网及移动应用两种访问方式,用户可通过官方渠道下载应用并完成注册,以使用其交易服务。平台支持多种数字资产交易,操作便捷,适合不同需求的投资者。





