Vexday analysis
Scattered Spider (também identificado como Roasted 0ktapus, Octo Tempest, Storm-0875 e UNC3944) é um grupo criminoso de língua inglesa ativo desde pelo menos 2022, catalogado pelo MITRE ATT&CK sob o identificador G1015 com 64 técnicas documentadas. Inicialmente concentrado em provedores de CRM, empresas de terceirização de processos de negócio (BPO) e companhias de telecomunicações e tecnologia, o grupo expandiu suas operações em 2023 para os setores de jogos, hotelaria, varejo, provedores de serviços gerenciados (MSP), manufatura e serviços financeiros. Suas operações dependem fortemente de engenharia social, incluindo a personificação de equipes de TI e suporte técnico, para obter acesso inicial, contornar autenticação multifator (MFA) e comprometer redes corporativas. Ao grupo são atribuídas duas CVEs conhecidas.
Techniques (MITRE ATT&CK) 64
How the group operates, mapped to the MITRE ATT&CK matrix and organized by the phases of an attack.
Exploited vulnerabilities 2
CVEs this group is known to exploit, per MITRE ATT&CK. Ordered by real-world severity.
Scattered Spider uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →