Efter store ransomware-angreb mod supermarkeder: Nu retter berygtede hackere blikket mod ny sektor

Efter angrebsbølge mod tre supermarkedskæder i Storbritannien retter 'Scattered Spider' nu sit skyts mod forsikringsselskaber. Google advarer på grund af gruppens særlige metode.

Artikel top billede

(Foto: Unsplash)

Nu skal forsikringsbranchen holde vejret.

Sådan lyder advarslen fra det Google-ejede cybersikkerhedsfirma Mandiant, der netop har udpeget en ny potentiel måltavle for den berygtede hackergruppe Scattered Spider.

Efter mindst tre højtprofilerede ransomware-angreb mod britiske supermarkedskæder har den løst sammensatte hackergruppe ifølge Mandiant nu rettet sin destruktive opmærksomhed mod forsikringsbranchen.

“Google Threat Intelligence Group har opdaget flere angreb i USA, der tydeligt bærer præg af Scattered Spider. Vi ser nu tegn på aktivitet i forsikringsbranchen,” udtaler chefanalytiker John Hultquist.

“Fordi denne gruppe typisk går målrettet efter én branche ad gangen, bør forsikringsselskaber være ekstra på vagt – især over for social engineering, hvor helpdesks og callcentre bliver brugt som indgang,” tilføjer han.

Ikke din typiske hackerbande

Scattered Spider skiller sig ud fra mængden.

Modsat mange andre grupper består den af både russiske og vestlige teenagehackere i et uformelt, men effektivt samarbejde. Gruppens angivelige leder, den 23-årige skotte Tyler Robert Buchanan, blev udleveret til USA i april i år efter en anholdelse i Spanien i 2023.

Gruppen er særlig, fordi den mestrer social engineering-taktikker. Medlemmernes engelskkundskaber og forståelse for vestlig virksomhedskultur gør dem i stand til at manipulere it-medarbejdere til at give adgang til interne systemer.

Tæt samarbejde med russiske hackere

Selv om fem medlemmer af hackergruppen – herunder lederen – blev anholdt sidste år, ser det ikke ud til, at det har stoppet gruppens aktiviteter.

Scattered Spider mistænkes for angrebene mod de britiske supermarkedskæder Harrods, Co-op (som ikke har noget med danske Coop at gøre, red.), Marks & Spencer samt fødevaredistributøren Peter Green Chilled, der leverer frostvarer til flere detailkæder.

I modsætning til andre grupper har Scattered Spider hverken egen malware eller et dedikeret leaksite, hvor ofrenes data offentliggøres. I stedet anvender gruppen Dragonforce’s ransomware-as-a-service-model – en af de mest aggressive og effektive på markedet lige nu.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Politiets Efterretningstjeneste

PET søger AD-specialister til Danmarks mest hemmelige AD-infrastruktur

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Midtjylland

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Netcompany A/S

Software Developer

Københavnsområdet

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S