Het Microsoft Defender Security Research Team waarschuwt in een nieuwe blog voor een recente golf cyberaanvallen door de beruchte groep Octo Tempest, ook bekend als Scattered Spider. Na eerdere aanvallen op retail-, hospitality- en verzekeringsorganisaties richt de groep zich nu op bedrijven in de luchtvaartsector.
Volgens Microsoft gebruiken de aanvallers geraffineerde social engineering-technieken om toegang te krijgen tot netwerken. Zo sturen ze bijvoorbeeld valse helpdeskverzoeken en phishingberichten via sms. Opvallend is dat Octo Tempest hun werkwijze heeft aangepast: in plaats van zich op één omgeving te richten, compromitteren ze nu direct zowel lokale systemen als cloudomgevingen. Dit hybride karakter maakt de aanvallen sneller en impactvoller.
Microsoft meldt dat hun eigen technologie verdachte activiteiten van Octo Tempest automatisch detecteert en tegenhoudt. Onder meer Defender, Sentinel en Entra ID worden ingezet om verdachte accounts te blokkeren en aanvallen vroegtijdig te onderbreken.
In de blog deelt Microsoft daarnaast concrete aanbevelingen voor organisaties die zich willen beschermen. Die variëren van phishing-resistente multi-factor authenticatie en attack surface reduction-regels tot maatregelen om clouddata en identiteiten te beveiligen.