Scattered Spider
También conocido como: 0ktapus, dev-0971, muddled libra, octo tempest, oktapus, roasted 0ktapus, scatter swine, scattered swine, starfraud, storm-0875, storm-0971, unc3944
Ficha
Scattered Spider es un grupo de ciberdelincuentes conocido por ataques dirigidos contra grandes organizaciones, entre ellos el incidente contra Transport for London (TfL), el operador de transporte público de la capital británica. Según la información disponible de julio de 2026, dos integrantes del grupo fueron condenados a penas de prisión por ese ataque, que se saldó con pérdidas estimadas en 29 millones de libras esterlinas. Los hechos documentados aquí apuntan a víctimas del sector del transporte y la logística en el Reino Unido. Las fuentes consultadas no detallan los vectores de acceso inicial ni las herramientas empleadas en este caso concreto, por lo que la caracterización técnica del grupo queda incompleta a partir de estos datos. La actuación judicial contra algunos de sus miembros no implica necesariamente el cese de la actividad del conjunto del grupo.
Qué vigilar
- El caso de Transport for London muestra que el impacto económico puede ser muy superior al coste técnico de la recuperación (29 millones de libras): conviene cuantificar el impacto de una interrupción prolongada de servicios críticos en los planes de continuidad.
- Las organizaciones de transporte y logística, especialmente en el Reino Unido, deberían considerarse dentro del perfil de víctimas observado y revisar sus planes de respuesta a incidentes en consecuencia.
- Las fuentes disponibles no documentan vectores de acceso ni herramientas concretas para este grupo; se recomienda complementar esta ficha con informes técnicos específicos antes de ajustar controles de detección.
- Las condenas a miembros individuales no eliminan la amenaza: conviene mantener la vigilancia y no relajar las medidas tras noticias de detenciones o sentencias.
Países más afectados
Sin datos todavía.
Sectores más afectados
Sin datos todavía.
Mitigaciones prioritarias
Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.
- Gestión de cuentas de usuario (21 técnicas cubiertas)
- Formación de usuarios (15 técnicas cubiertas)
- Autenticación multifactor (15 técnicas cubiertas)
- Auditoría (14 técnicas cubiertas)
- Gestión de cuentas privilegiadas (11 técnicas cubiertas)
- Desactivar o eliminar funciones o programas (8 técnicas cubiertas)
- Restringir permisos de ficheros y carpetas (7 técnicas cubiertas)
- Prevención de ejecución (7 técnicas cubiertas)
Técnicas MITRE ATT&CK
Víctimas recientes
Sin datos todavía.
Fuentes analizadas
- Two Scattered Spider Members Sentenced to Prison Over £29 Million TfL Cyberattack (Security Affairs, 16/7/2026)
- Scattered Spider members jailed over Transport for London hack that cost £29 million (Help Net Security, 16/7/2026)
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.