Киберпреступники начали проникать в офисы компаний для кражи данных

Киберпреступники начали проникать в офисы компаний для кражи данных

Эксперты по кибербезопасности предупреждают о новой опасной тактике группировки Silent Ransom Group (SRG). Злоумышленники, известные также как Chatty Spider, Luna Moth или UNC3753, перешли от удаленных атак к физическому проникновению в офисы для проведения кампаний по вымогательству и краже конфиденциальной информации.

Реализация физических атак

Согласно данным подразделений Google Mandiant и Google Threat Intelligence Group, в период с января по май 2026 года группировка скомпрометировала десятки американских организаций. Основными целями хакеров стали юридические, финансовые и профессиональные сервисные фирмы.

Методика действий преступников сочетает социальную инженерию и непосредственный доступ к оборудованию:

  • Злоумышленники имитируют сотрудников службы технической поддержки, чтобы получить удаленный доступ к компьютерам жертв.
  • В ряде случаев участники группировки лично посещают офисы компаний, представляясь IT-специалистами.
  • Находясь на рабочем месте, преступники подключают к компьютерам USB-накопители или внешние жесткие диски для прямого копирования данных.

Механизм вымогательства

Смотрите также:

Apple представила Siri AI: масштабное обновление голосового помощника в iOS 27 http://kupidonchik.org/apple-predstavila-siri-ai-masshtabnoe-obnovlenie-golosovogo-pomoshhnika-v-ios-27/.

Интересности на тему: Apple представила iOS 27: как установить бета-версию для разработчиков

Классные советы в статье "Apple представила обновленную версию голосового помощника Siri AI" здесь.

После успешной кражи конфиденциальных сведений хакеры начинают переговоры о выкупе. Организациям выдвигаются требования об оплате за удаление похищенных файлов. В случае отказа злоумышленники угрожают публикацией данных в открытом доступе на специально созданных для этого веб-ресурсах.

История и связи группировки

Аналитики отмечают, что Silent Ransom Group ведет активную деятельность с 2022 года. По имеющимся данным, эта группировка имеет связи с кампаниями BazarCall, а также инцидентами, связанными с вирусами-шифровальщиками Conti и Ryuk. Эксперты подчеркивают, что основной фокус внимания хакеров сосредоточен на юридических фирмах, обладающих большими массивами чувствительной клиентской документации.