Киберпреступники начали проникать в офисы компаний для кражи данных
Эксперты по кибербезопасности предупреждают о новой опасной тактике группировки Silent Ransom Group (SRG). Злоумышленники, известные также как Chatty Spider, Luna Moth или UNC3753, перешли от удаленных атак к физическому проникновению в офисы для проведения кампаний по вымогательству и краже конфиденциальной информации.
Реализация физических атак
Согласно данным подразделений Google Mandiant и Google Threat Intelligence Group, в период с января по май 2026 года группировка скомпрометировала десятки американских организаций. Основными целями хакеров стали юридические, финансовые и профессиональные сервисные фирмы.
Методика действий преступников сочетает социальную инженерию и непосредственный доступ к оборудованию:
- Злоумышленники имитируют сотрудников службы технической поддержки, чтобы получить удаленный доступ к компьютерам жертв.
- В ряде случаев участники группировки лично посещают офисы компаний, представляясь IT-специалистами.
- Находясь на рабочем месте, преступники подключают к компьютерам USB-накопители или внешние жесткие диски для прямого копирования данных.
Механизм вымогательства
Смотрите также:
Apple представила Siri AI: масштабное обновление голосового помощника в iOS 27 http://kupidonchik.org/apple-predstavila-siri-ai-masshtabnoe-obnovlenie-golosovogo-pomoshhnika-v-ios-27/.
Интересности на тему: Apple представила iOS 27: как установить бета-версию для разработчиков
Классные советы в статье "Apple представила обновленную версию голосового помощника Siri AI" здесь.
После успешной кражи конфиденциальных сведений хакеры начинают переговоры о выкупе. Организациям выдвигаются требования об оплате за удаление похищенных файлов. В случае отказа злоумышленники угрожают публикацией данных в открытом доступе на специально созданных для этого веб-ресурсах.
История и связи группировки
Аналитики отмечают, что Silent Ransom Group ведет активную деятельность с 2022 года. По имеющимся данным, эта группировка имеет связи с кампаниями BazarCall, а также инцидентами, связанными с вирусами-шифровальщиками Conti и Ryuk. Эксперты подчеркивают, что основной фокус внимания хакеров сосредоточен на юридических фирмах, обладающих большими массивами чувствительной клиентской документации.
