Новый уровень киберугроз: хакеры отправляют фальшивых IT-специалистов в офисы компаний
Группировка вымогателей усилила свои атаки на юридические фирмы, прибегая к необычной тактике: она отправляет фальшивых IT-специалистов в офисы жертв. По данным Google и ФБР, эти самозванцы крадут данные напрямую с компьютеров с помощью USB-накопителей или помогают другим членам группировки получить удаленный доступ.
Физическое проникновение и шантаж
В пятницу кибербезопасные команды Mandiant и Google Threat Intelligence Group опубликовали новый отчет. В нем киберпреступная группировка Silent Ransom Group обвиняется в попытках кражи информации путем "физического, личного доступа" в период с января по май текущего года. Отмечается, что атаке подверглись десятки компаний.
Чарльз Кармакал, технический директор Mandiant, заявил изданию TechCrunch, что его компания расследовала различные случаи, когда злоумышленники внедряли инсайдеров, подкупали сотрудников или физически проникали в здания для проведения кибератак. Он также отметил, что подобная тактика наблюдалась и в других инцидентах на протяжении многих лет.
Месяц назад ФБР опубликовало предупреждение о том, что Silent Ransom Group атаковала юридические фирмы, используя методы социальной инженерии и фишинга, выдавая себя за сотрудников IT-поддержки. Однако в ряде случаев группировка отправляла фальшивых IT-специалистов непосредственно в офисы жертв. Там они подключались к компьютерам сотрудников и, используя USB-накопители или средства удаленного доступа, похищали конфиденциальные данные.
Какие данные похищаются
- Контракты
- Личная информация (например, номера социального страхования — аналог российского СНИЛС или ИНН)
- Финансовая и налоговая отчетность
Представитель ФБР подтвердил TechCrunch, что было зафиксировано множество случаев, когда лица, выдающие себя за IT-поддержку, получали или пытались получить физический доступ к офисам и/или устройствам компаний-жертв в рамках схемы Silent Ransom Group по краже данных.
Группировка использует распространенную тактику вымогательства: вместо шифрования данных, как в классических атаках программ-вымогателей, злоумышленники создают специальные сайты для утечек. На них они угрожают опубликовать украденную информацию, если жертва не заплатит, и выполняют угрозу в случае отказа. Угрозы чаще всего поступают жертвам по электронной почте.
«В случае игнорирования или отсутствия соглашения, мы уведомим ваших сотрудников, партнеров и клиентов, после чего опубликуем ваши данные», — написали хакеры одной из жертв, как сообщает Google.
Традиционные методы в сочетании с новым подходом
Согласно отчету Google, хакеры также применяют более традиционные методы: фишинговые электронные письма, последующие телефонные звонки и социальную инженерию (психологическое манипулирование для получения конфиденциальной информации). Киберпреступники выдают себя за сотрудников IT-поддержки компании, чтобы обманом заставить жертв предоставить доступ к их компьютерам.
Смотрите также:
Valve подтвердила сроки выхода игровых систем Steam Machine и Steam Frame http://kupidonchik.org/valve-podtverdila-sroki-vyihoda-igrovyih-sistem-steam-machine-i-steam-frame/.
Интересности на тему: Как разгадать Wordle сегодня: подсказки и ответ к игре на 6 июня
Классные советы в статье "Лучшие аудионовинки High End Vienna 2026: обзор наушников, акустики и стримеров" здесь.
«Звонящие используют различные устные инструкции для управления поведением цели. Под видом решения проблемы безопасности или помощи в проекте по миграции корпоративных данных они завоевывают доверие и направляют цель на подключение к сеансу совместного использования экрана», — отмечают исследователи Google. Затем хакеры обходят меры безопасности, убеждая жертв загрузить и открыть приложения для удаленного доступа или используя встроенные функции демонстрации экрана в таких программах, как Zoom или Microsoft Teams.
В то время как в большинстве случаев хакеры крадут данные удаленно с помощью вредоносного ПО или фишинговых атак, эти инциденты демонстрируют, что некоторые злоумышленники готовы пойти дальше. Они сочетают традиционные хакерские методы с физическим проникновением, что является новой и значительной эскалацией угроз.
