Cum pot atacatorii să pătrundă fizic în birourile companiilor folosind doar un phishing email? Grupul Silent Ransom Group combină ransomware atac fizic cu inginerie socială pentru a fura date sensibile în 2024, vizând firme din SUA și Europa. Această metodă hibridă ridică noi provocări pentru securitatea IT a organizațiilor.
Pe scurt:
- Grupul Silent Ransom folosește angajați IT falși pentru atacuri fizice și phishing email, furând date sensibile direct de la birourile victimelor.
- Între ianuarie și mai 2024, au vizat zeci de companii, combinând ingineria socială cu accesul fizic pentru a sustrage informații importante.
- Victimele sunt amenințate cu publicarea datelor furate dacă nu plătesc, iar atacatorii folosesc apeluri și sesiuni de partajare ecran pentru acces.
- FBI și Google avertizează că această metodă crește riscul pentru companii, marcând o nouă etapă în complexitatea atacurilor cibernetice.
Silent Ransom Group folosește ransomware atac fizic și phishing email pentru a fura date
Grupul de ransomware Silent Ransom Group a intensificat atacurile asupra firmelor de avocatură prin trimiterea în persoană a unor angajați IT falși la birourile victimelor. Aceștia fură date direct de pe calculatoare folosind dispozitive USB sau facilitează accesul la distanță, conform Google și FBI.
Raportul publicat de Mandiant și Google Threat Intelligence Group arată că între ianuarie și mai 2024, grupul a vizat zeci de companii, folosind acces fizic pentru a sustrage informații sensibile. Tactica combină metode de inginerie socială cu prezența fizică la sediile victimelor.
Metodele de inginerie socială și phishing email folosite de grup
Silent Ransom Group se dă drept suport IT în atacuri de phishing email și inginerie socială, păcălind angajații să ofere acces la calculatoare. În unele cazuri, impostorii au fost prezenți fizic, conectându-se la dispozitive și folosind instrumente de acces la distanță pentru a extrage date precum contracte, informații personale și documente financiare.
FBI confirmă că au fost identificate mai multe incidente în care persoane false au obținut acces fizic la birouri și dispozitive, parte a schemei grupului de ransomware. Această combinație între atac fizic și tehnici digitale crește riscul pentru companii.
Escaladarea tacticilor ransomware atac fizic și impactul asupra victimelor
Silent Ransom Group nu criptează datele, ci amenință victimele cu publicarea informațiilor furate pe propriul site de scurgeri. Dacă victimele nu plătesc, datele sunt făcute publice, iar amenințările sunt transmise prin e-mail direct.
Hackerii folosesc apeluri telefonice și instrucțiuni verbale pentru a convinge victimele să participe la sesiuni de partajare a ecranului, folosind aplicații precum Zoom sau Microsoft Teams. Astfel, ocolesc controalele de securitate și obțin acces la sistemele vizate.
Aceste cazuri evidențiază o nouă etapă în atacurile cibernetice, unde metodele tradiționale de phishing email și inginerie socială sunt combinate cu atacuri fizice, sporind complexitatea și pericolul pentru organizații.
Noa Insight
Grupul de ransomware Silent Ransom Group a intensificat atacurile asupra firmelor de avocatură prin combinarea accesului fizic cu metode de phishing email și inginerie socială. Angajați IT falși sunt trimiși în persoană pentru a sustrage date, iar accesul la distanță este facilitat pentru extragerea informațiilor sensibile, conform rapoartelor Google și FBI.
Implicații
Aceste tactici cresc riscul de securitate pentru companii, în special pentru firmele de avocatură, prin combinarea atacurilor fizice cu cele digitale, ceea ce complică protecția datelor și accesul neautorizat la sistemele informatice.
Elemente-cheie
- Phishing email și inginerie socială sunt folosite pentru a păcăli angajații să ofere acces la calculatoare și date sensibile.
- Grupul a vizat zeci de companii între ianuarie și mai 2024, conform raportului Mandiant și Google Threat Intelligence Group.
- Angajații IT falși folosesc dispozitive USB și acces la distanță pentru a sustrage informații direct de la sediile victimelor.
Sursa originală a acestui articol este https://techcrunch.com/2026/06/05/google-and-fbi-warn-of-ransomware-group-that-sends-fake-it-workers-to-hack-victims-in-person/ (link)







