Tags
美国
VMware
谷歌
威胁情报
发布时间
Jul 30, 2025
摘要
名为分散蜘蛛 Scattered Spider的网络犯罪组织通过攻击美国零售航空运输和保险行业的VMware ESXi管理程序积极瞄准虚拟化环境 根据谷歌威胁情报组织GITG的说法攻击者一直在使用他们通常的策略不包括漏洞利用而是依靠完美执行的社会工程绕过成熟的安全程序 Scattered Spider攻击 研究人员表示该团伙通过在呼叫IT帮助台时冒充员工随后开始攻击威胁者的目的是说服代理更改员工的Active Directory密码从而获得初始访问权限 这样Scattered Spider就可以扫描网络设备寻找能够提供高价值目标的IT文档比如域或VMware vSphere管理员的名称以及可以
来源
嘶吼