सभी थ्रेट एक्टरRead in English

थ्रेट एक्टर प्रोफ़ाइल

Scattered Spider दूसरे नाम: Octo Tempest, UNC3944, 0ktapus

ब्रिटेन / अमेरिका · अंग्रेज़ी बोलने वालेहेल्पडेस्क को बातों में फंसाना, SIM स्वैप और ब्लैकमेलअपडेट
Scattered Spider के हेल्पडेस्क को धोखा देने के तरीके का प्रतीकात्मक चित्र: हेडसेट, पहचान पत्र (ID badge), SIM कार्ड और एक्सेस की चाबी। चित्र पर अंग्रेज़ी में लिखा है: SCATTERED SPIDER, HELP-DESK DECEPTION.

AI से बनाया गया प्रतीकात्मक चित्र। यह असली तस्वीर या दस्तावेज़ नहीं है।

Scattered Spider साइबर अपराधियों का एक ढीला-ढाला समूह है, जिसके ज़्यादातर सदस्य अंग्रेज़ी बोलते हैं। यह बातों के दम पर कंपनियों के नेटवर्क में घुसने के लिए जाना जाता है। अमेरिकी साइबर एजेंसी CISA के मुताबिक इसके सदस्य कर्मचारी या IT स्टाफ बनकर हेल्पडेस्क को पासवर्ड रीसेट करने और MFA किसी दूसरे डिवाइस पर ट्रांसफर करने के लिए राज़ी कर लेते हैं, SIM स्वैप और खास लोगों को निशाना बनाकर phishing करते हैं, और चोरी के credentials खरीदते हैं। अंदर पहुंचने के बाद वे असली (legitimate) रिमोट एक्सेस टूल लगाते हैं, Snowflake जैसे cloud प्लेटफॉर्म से डेटा चुराते हैं और पीड़ितों को ब्लैकमेल करते हैं; जुलाई 2025 के अपडेट में CISA ने DragonForce ransomware के इस्तेमाल को भी इसमें जोड़ा। यह ग्रुप थर्ड-पार्टी कंपनियों में सेंध लगाकर उनके ज़रिए कई और कंपनियों तक भी पहुंचा है।

ताज़ा स्थिति2024 में Transport for London पर हुए हमले के मामले में 22 जून को दोष कबूल करने के बाद, 16 जुलाई 2026 को Thalha Jubair और Owen Flowers, दोनों को पांच साल छह महीने की सज़ा सुनाई गई; Jubair पर अमेरिका में भी एक आपराधिक शिकायत (complaint) दर्ज है। अमेरिका में Tyler Buchanan ने 17 अप्रैल 2026 को wire fraud की साज़िश और गंभीर पहचान चोरी (aggravated identity theft) का दोष कबूल किया; उसकी सज़ा सुनाने की तारीख 21 अगस्त 2026 तय की गई।

टाइमलाइन

  1. ब्रिटिश नागरिक Tyler Buchanan को जून 2024 में स्पेन में गिरफ्तार किया गया (मीडिया रिपोर्ट)।

    KrebsOnSecurity — 'Scattered Spider' member 'Tylerb' pleads guilty (21 Apr 2026)

  2. लॉस एंजिलिस में अमेरिकी अभियोजकों ने कंपनियों के कर्मचारियों को SMS phishing से निशाना बनाने और cryptocurrency चोरी के मामले में पांच लोगों पर लगे आरोप सार्वजनिक किए, जिनमें Noah Michael Urban और Tyler Robert Buchanan शामिल हैं।

    US DOJ (C.D. Cal.) — 5 defendants charged federally with running scheme that targeted victim companies via phishing text messages (20 Nov 2024)

  3. अप्रैल 2025 में Buchanan अमेरिकी फेडरल हिरासत में आया; उसी महीने Urban ने दोष कबूल किया।

    US DOJ (C.D. Cal.) — British national pleads guilty to hacking into companies and stealing at least $8 million in virtual currency (17 Apr 2026)

  4. Noah Michael Urban को 10 साल जेल की सज़ा सुनाई गई और $13 मिलियन का हर्जाना (restitution) चुकाने का आदेश दिया गया।

    CyberScoop — Florida man gets 10 years in prison in first Scattered Spider sentencing (21 Aug 2025)

  5. ब्रिटेन की NCA और City of London Police ने अगस्त-सितंबर 2024 में Transport for London पर हुए हमले के मामले में Thalha Jubair और Owen Flowers को उनके घरों से गिरफ्तार किया।

    NCA — Cyber criminals who hacked into Transport for London's computer network are convicted (22 Jun 2026)

  6. अमेरिकी न्याय विभाग (DOJ) ने एक शिकायत सार्वजनिक की, जिसमें Jubair पर कम से कम 120 नेटवर्क में घुसपैठ और $115 मिलियन से ज़्यादा की फिरौती से जुड़े आरोप हैं।

    US DOJ — United Kingdom national charged in connection with multiple cyber attacks, including on critical infrastructure (18 Sep 2025)

  7. Buchanan ने फेडरल कोर्ट में wire fraud की साज़िश और गंभीर पहचान चोरी का दोष कबूल किया, और कम से कम $8 मिलियन की cryptocurrency चोरी की बात मानी।

    US DOJ (C.D. Cal.) — British national pleads guilty to hacking into companies and stealing at least $8 million in virtual currency (17 Apr 2026)

  8. Woolwich Crown Court में मुकदमे के पहले ही दिन Jubair और Flowers ने दोष कबूल कर लिया।

    NCA — Cyber criminals who hacked into Transport for London's computer network are convicted (22 Jun 2026)

  9. Jubair और Flowers, दोनों को पांच साल छह महीने जेल की सज़ा सुनाई गई।

    NCA — Two sentenced for hacking Transport for London in UK's biggest ever cyber crime case (16 Jul 2026)

किसे खतरा है, और कौन-से बचाव काम आते हैं

किसे खतरा है

  • ऐसी संस्थाएं जिनका IT हेल्पडेस्क सिर्फ एक फोन कॉल के भरोसे पासवर्ड या MFA रीसेट कर सकता है
  • बड़ी कंपनियां जिनका IT सपोर्ट आउटसोर्स है और जिनके नेटवर्क में थर्ड-पार्टी कंपनियों को एक्सेस मिला हुआ है
  • SMS वाले MFA (OTP) का इस्तेमाल करने वाले, जिन पर SIM स्वैप का खतरा रहता है

सुझाए गए बचाव

  • CISA की सलाह के मुताबिक FIDO2/WebAuthn जैसा phishing से बचाने वाला MFA अपनाएं
  • हेल्पडेस्क से कोई भी पासवर्ड या MFA रीसेट करने से पहले, किसी अलग भरोसेमंद ज़रिए (out-of-band) से कॉल करने वाले की पहचान पक्की करना ज़रूरी बनाएं
  • रिमोट एक्सेस टूल सीमित करें और उन पर नज़र रखें, और नए MFA डिवाइस रजिस्टर होने पर अलर्ट लगाएं

स्रोत