все по полочкам

ФБР предупредило о кибервымогательской группе SRG, атакующей юридические фирмы США под видом IT-поддержки

ФБР предупредило о кибервымогательской группе SRG, атакующей юридические фирмы США под видом IT-поддержки
ФБР предупредило о кибервымогательской группе SRG, атакующей юридические фирмы США под видом IT-поддержки

ФБР предупредило: кибервымогательская группа атакует американские юридические фирмы, выдавая себя за IT-специалистов.

Так называемая Silent Ransom Group (SRG), также известная под именами Luna Moth, Chatty Spider и UNC3753, крадёт конфиденциальные файлы и угрожает опубликовать их, если фирмы не заплатят выкуп. В отличие от традиционных групп вымогателей, которые часто шифруют системы жертв и требуют оплату за разблокировку, SRG сосредоточена на краже данных и использовании угрозы публичного разоблачения в качестве рычага давления, сообщает ФБР.

Юридические фирмы являются особенно привлекательной целью, поскольку они часто хранят конфиденциальные файлы клиентов, юридические стратегии, финансовые записи, интеллектуальную собственность и привилегированную переписку. Таким образом, утечка может затронуть не только саму фирму, но и клиентов, чья информация может быть раскрыта.

По данным ФБР, SRG нацеливается на американские юридические фирмы с весны 2023 года с помощью фишинговых писем и телефонных звонков, в которых злоумышленники выдают себя за сотрудников IT-поддержки и убеждают сотрудников предоставить им доступ к компьютерам или инструментам удалённого управления.

В некоторых случаях, как сообщает ФБР, участники SRG лично приходили в офисы юридических фирм, выдавая себя за IT-специалистов, чтобы получить доступ к компьютерам и скопировать данные на внешние жёсткие диски или USB-устройства.

Недавний отчет Google Threat Intelligence Group и Mandiant также описывает текущую кампанию против американских организаций в сфере юридических, профессиональных и финансовых услуг, отмечая, что злоумышленники используют голосовой фишинг, поддельные сценарии IT-поддержки, а в некоторых случаях и личный доступ, чтобы быстро похитить данные.

Хотя предупреждение ФБР сосредоточено на американских юридических фирмах, европейские эксперты по кибербезопасности заявляют, что сама угроза — кража данных у доверенных поставщиков услуг и использование их для вымогательства или последующих атак — не ограничивается Соединёнными Штатами. Европейское агентство по кибербезопасности ENISA сообщило OCCRP в понедельник, что киберпреступники всё чаще полагаются на эксфильтрацию данных для извлечения прибыли или использования украденной информации в качестве рычага в последующих атаках. В результате даже операторы программ-вымогателей теперь реже прибегают к шифрованию, добавили в агентстве.

ENISA также предупредило, что украденные данные могут быть куплены или использованы другими злоумышленниками, включая связанные с государствами группы или хактивистов, что стирает грани между различными типами киберугроз. Агентство также указало на риски, связанные со сторонними поставщиками и цепочками поставок, отмечая, что злоумышленники всё чаще используют косвенные пути через поставщиков услуг и другие зависимые структуры.

Кибербезопасная компания Resecurity сообщила в июньском отчете, что SRG также использует публичные сайты утечки данных для давления на жертв. Эти сайты могут использоваться для публикации похищенных файлов или угрозы публикации, если выкуп не будет выплачен.

Resecurity сообщила OCCRP, что загрузила более 1,6 миллиона файлов с сайтов утечек, которые связывает с SRG, и отметила, что некоторые пострадавшие юридические фирмы могут не знать о том, что их данные были раскрыты. Компания также сообщила, что сайты оставались доступными через домены в открытой сети (клирнете), зарегистрированные через WebNIC — аккредитованного ICANN регистратора доменов.

OCCRP не проводила независимого анализа всего массива данных, не проверяла подлинность опубликованных файлов и не подтверждала технические выводы Resecurity.

ФБР призвало организации обучать сотрудников проверять неожиданные IT-запросы, ограничивать использование инструментов удалённого доступа, отслеживать необычные входы в систему и сообщать о подозрительных инцидентах в правоохранительные органы.

Автор: Олег Зубрицкий

Страница для печати


Комментарии:

comments powered by Disqus
From a gifted Porsche to a fabricated case: how Sberbank lab head Andrey Kurpatov put his ex-lover behind bars with the support of Gref and Falkov01:45, 17 2026 Iraqi authorities have uncovered new caches of gold and cash in their investigation into former Deputy Oil Minister Adnan al‑Jumaili01:42, 17 2026 Convicted killers of Daphne Caruana Galizia name former senior Maltese officials as masterminds behind the assassination01:36, 17 2026 Теневой синдикат в Blockbuster Mall: как махинатор Александр Спектор отмывал деньги и спонсировал Виктора Медведчука в обход санкций01:27, 17 2026 Хакер Александр Ермаков, чьего тезку по ошибке задержали в Армении, уже отбывает наказание в России01:15, 17 2026 Больше информации в нашем Telegram-канале. Подписывайтесь Мосбиржа пережила самое сильное падение почти за четыре года на фоне санкций01:15, 17 2026 Dmitriy Punin’s financial laundromat: how 20 billion hryvnias from Pin-Up casino were funneled via Diamond Pay01:09, 17 2026 „Großbaustelle“-Manipulationen über „Budinvest“: Ausschreibungskurator Yuriy Golik säubert das Netz erfolglos von Reznichenkos Systemen01:09, 17 2026 От подаренного Porsche до сфабрикованного дела: как глава лаборатории «Сбера» Андрей Курпатов упек за решетку экс-любовника при поддержке Грефа и Фалькова01:06, 17 2026 Чили начала отзывать гражданство у детей россиян, получивших паспорта через «родильный туризм»00:48, 17 2026 Manipulationen direkt vor den Augen der FCA: Wie sich die Beschuldigte im Fall iBox Bank und LeoGaming, Alena Degrik-Shevtsova, hinter der Sends-Lizenz versteckt00:48, 17 2026 Russia remains the largest recipient of alumina from the Rusal-owned plant in Ireland00:45, 17 2026 Pegasus trail in Rabat: former Moroccan intelligence officer reveals secret scheme for procurement and use of Israeli spyware00:39, 17 2026 Польша готовит режим полной готовности к войне для подготовки армии и инфраструктуры00:00, 17 2026 Der Zusammenbruch des ABLV-Riesen: Wie die Machenschaften von Andris Ovsyannikovs und Daria Terekhina mit SIA Manat Lettlands größte Bank zerstörten00:00, 17 2026 Иран готов перекрыть Баб-эль-Мандебский пролив через хуситов в ответ на удары США23:57, 16 2026 "Great Construction" machinations through "Budinvest Engineering": tender curator Yuriy Golik unsuccessfully scrubs the web of references to Reznichenko’s schemes23:57, 16 2026 Латвия усилила охрану объектов энергетики из-за возможных угроз со стороны России23:54, 16 2026 Оператор телесуфлёра Трампа ставил на его выступления и заработал более 100 тысяч долларов23:51, 16 2026 Nazar Babenkos MLM-Krake: wie der Dnepr-Scammer Roman Leytkhauser benutzt, um Europäer in Eternity.inc hineinzuziehen23:51, 16 2026

Опрос на Картотеке

Считаете ли вы, что санкции повлияли на ваш личный доход и финансовое благополучие?







Показать результаты опроса
Показать все опросы на сайте