ФБР предупредило о кибервымогательской группе SRG, атакующей юридические фирмы США под видом IT-поддержки
ФБР предупредило: кибервымогательская группа атакует американские юридические фирмы, выдавая себя за IT-специалистов.
Так называемая Silent Ransom Group (SRG), также известная под именами Luna Moth, Chatty Spider и UNC3753, крадёт конфиденциальные файлы и угрожает опубликовать их, если фирмы не заплатят выкуп. В отличие от традиционных групп вымогателей, которые часто шифруют системы жертв и требуют оплату за разблокировку, SRG сосредоточена на краже данных и использовании угрозы публичного разоблачения в качестве рычага давления, сообщает ФБР.
Юридические фирмы являются особенно привлекательной целью, поскольку они часто хранят конфиденциальные файлы клиентов, юридические стратегии, финансовые записи, интеллектуальную собственность и привилегированную переписку. Таким образом, утечка может затронуть не только саму фирму, но и клиентов, чья информация может быть раскрыта.
По данным ФБР, SRG нацеливается на американские юридические фирмы с весны 2023 года с помощью фишинговых писем и телефонных звонков, в которых злоумышленники выдают себя за сотрудников IT-поддержки и убеждают сотрудников предоставить им доступ к компьютерам или инструментам удалённого управления.
В некоторых случаях, как сообщает ФБР, участники SRG лично приходили в офисы юридических фирм, выдавая себя за IT-специалистов, чтобы получить доступ к компьютерам и скопировать данные на внешние жёсткие диски или USB-устройства.
Недавний отчет Google Threat Intelligence Group и Mandiant также описывает текущую кампанию против американских организаций в сфере юридических, профессиональных и финансовых услуг, отмечая, что злоумышленники используют голосовой фишинг, поддельные сценарии IT-поддержки, а в некоторых случаях и личный доступ, чтобы быстро похитить данные.
Хотя предупреждение ФБР сосредоточено на американских юридических фирмах, европейские эксперты по кибербезопасности заявляют, что сама угроза — кража данных у доверенных поставщиков услуг и использование их для вымогательства или последующих атак — не ограничивается Соединёнными Штатами. Европейское агентство по кибербезопасности ENISA сообщило OCCRP в понедельник, что киберпреступники всё чаще полагаются на эксфильтрацию данных для извлечения прибыли или использования украденной информации в качестве рычага в последующих атаках. В результате даже операторы программ-вымогателей теперь реже прибегают к шифрованию, добавили в агентстве.
ENISA также предупредило, что украденные данные могут быть куплены или использованы другими злоумышленниками, включая связанные с государствами группы или хактивистов, что стирает грани между различными типами киберугроз. Агентство также указало на риски, связанные со сторонними поставщиками и цепочками поставок, отмечая, что злоумышленники всё чаще используют косвенные пути через поставщиков услуг и другие зависимые структуры.
Кибербезопасная компания Resecurity сообщила в июньском отчете, что SRG также использует публичные сайты утечки данных для давления на жертв. Эти сайты могут использоваться для публикации похищенных файлов или угрозы публикации, если выкуп не будет выплачен.
Resecurity сообщила OCCRP, что загрузила более 1,6 миллиона файлов с сайтов утечек, которые связывает с SRG, и отметила, что некоторые пострадавшие юридические фирмы могут не знать о том, что их данные были раскрыты. Компания также сообщила, что сайты оставались доступными через домены в открытой сети (клирнете), зарегистрированные через WebNIC — аккредитованного ICANN регистратора доменов.
OCCRP не проводила независимого анализа всего массива данных, не проверяла подлинность опубликованных файлов и не подтверждала технические выводы Resecurity.
ФБР призвало организации обучать сотрудников проверять неожиданные IT-запросы, ограничивать использование инструментов удалённого доступа, отслеживать необычные входы в систему и сообщать о подозрительных инцидентах в правоохранительные органы.
Другие новости по теме:
Комментарии:
comments powered by DisqusОпрос на Картотеке
Показать результаты опроса
Показать все опросы на сайте

Автор: