Mutmaßlicher Hacker von Scattered Spider, ein Teenager, sieht sich US-Bundesanklagen gegenüber
Ein 19-jähriger Doppelbürger der Vereinigten Staaten und Estlands, der in Finnland festgenommen wurde, sieht sich in den USA mit Bundesanklagen konfrontiert, weil er angeblich ein Schlüsselmitglied des **Scattered Spider** Hacking-Kollektivs war. Der Verdächtige, online als "Bouquet" bekannt, wird beschuldigt, weltweit Millionen von Unternehmen erpresst zu haben.

Berichten der **Chicago Tribune** zufolge spielte die Person unter dem Alias "Bouquet" eine bedeutende Rolle bei der Erpressung von Millionen von Dollar von mehreren großen globalen Unternehmen.
Der Verdächtige wurde Berichten zufolge am 10. April von finnischen Strafverfolgungsbehörden am Flughafen von Helsinki festgenommen, als er versuchte, einen Flug nach Japan zu besteigen. Die Anklagepunkte umfassen Drahtbetrug, Verschwörung und Computereinbruch.
Staatsanwälte reichten im Dezember eine Beschwerde ein, in der es hieß, "Bouquet" sei an mindestens vier **Scattered Spider**-Einbrüchen beteiligt gewesen. Ein bemerkenswerter Vorfall war der Hack einer Online-Kommunikationsplattform im März 2023, der stattfand, als der Verdächtige erst 16 Jahre alt war. Diese Einbrüche führten dazu, dass die betroffenen Unternehmen Millionen als Lösegeld zahlten.
Eines der Opfer war ein namentlich nicht genannter "Luxusartikelhändler" im Wert von mehreren Milliarden Dollar im Mai 2025. Die Hacker gaben sich angeblich als Mitarbeiter aus, um Authentifizierungsanmeldeinformationen zurückzusetzen und erhielten so Zugriff auf Administratorkonten. Sie forderten dann 8 Millionen Dollar für die Rückgabe von 100 Gigabyte gestohlener Daten. Obwohl das Unternehmen sich weigerte, das Lösegeld zu zahlen, entstanden Kosten von über 2 Millionen Dollar für die Behebung des Problems.
## Das Cybercrime-Kollektiv Scattered Spider
**Scattered Spider** (auch bekannt als 0ktapus, Scatter Swine, Octo Tempest, Starfraud, UNC3944 und Muddled Libra) tauchte 2022 auf. Es handelt sich um eine lose organisierte, finanziell motivierte Hacker-Gruppe, die hauptsächlich aus Teenagern und jungen Erwachsenen aus den USA und Großbritannien besteht.
Laut dem **FBI** setzt die Gruppe Social Engineering, gezieltes Multi-Faktor-Authentifizierungs-Bombardement (auch bekannt als MFA-Fatigue) und SMS-Credential-Phishing-Angriffe ein. Diese Taktiken werden verwendet, um Benutzeranmeldeinformationen und sensible Dokumente zu stehlen, die dann nach dem Einbruch in die Netzwerke ihrer Ziele zur Erpressung verwendet werden.
Zu den Opfern von **Scattered Spider** gehören **Caesars**, **MGM Resorts**, **Riot Games**, **MailChimp**, **Twilio**, **DoorDash**, **Reddit**, **Allianz Life**, die britischen Einzelhändler **Co-op**, **Marks & Spencer (M&S)** und **Harrods** sowie in jüngerer Zeit **WestJet** und **Jaguar Land Rover (JLR)**.
Anfang dieses Monats bekannte sich **Tyler Robert Buchanan**, der als einer der Anführer von **Scattered Spider** gilt, in den Vereinigten Staaten schuldig wegen Drahtbetrugs und schwerer Identitätsdiebstahl.