Verenigde Staten
Amerikaanse advocatenkantoren
Google en de FBI hebben Amerikaanse advocatenkantoren gewaarschuwd voor een ransomwarebende die haar tactieken heeft opgevoerd door in sommige gevallen nep-IT-medewerkers rechtstreeks naar de kantoren van slachtoffers te sturen.
Op 5 juni hebben Mandiant van Google en de Google Threat Intelligence Group een rapport gepubliceerd waarin de aanvallen van de Silent Ransom Group tussen januari en mei, die gericht waren op tientallen organisaties, gedetailleerd worden beschreven. Volgens het rapport maakte de groep gebruik van fysieke, persoonlijke toegang om de aanvallen te vergemakkelijken, onder meer door infiltranten in te zetten, medewerkers om te kopen en toegang te verkrijgen tot kantoorgebouwen ter ondersteuning van cyberoperaties.
Vorige maand nog waarschuwde de FBI dat de Silent Ransom Group advocatenkantoren aanviel via phishing- en social engineering-campagnes, waarbij ze zich voordeden als IT-ondersteuningsmedewerkers. Bij sommige incidenten zouden aanvallers nep-IT-medewerkers naar de kantoren van de slachtoffers hebben gestuurd, waar ze verbinding maakten met de apparaten van medewerkers en met behulp van USB-sticks of tools voor toegang op afstand contracten, burgerservicenummers, financiële gegevens en belastinginformatie stalen.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Zich voordoen als IT- of technische ondersteuningsmedewerkers is een steeds vaker voorkomende tactiek geworden die cybercriminelen gebruiken om toegang te krijgen tot gevoelige systemen en gegevens. Onder het mom van het oplossen van een beveiligings- of technisch probleem bouwen aanvallers vertrouwen op en halen ze slachtoffers over om deel te nemen aan sessies waarbij het scherm wordt gedeeld. Vervolgens proberen ze beveiligingsmaatregelen te omzeilen door slachtoffers te overtuigen om software voor toegang op afstand te installeren of gebruik te maken van functies voor het delen van het scherm die zijn ingebouwd in applicaties zoals Zoom en Microsoft Teams. Gebruikers moeten altijd de identiteit en legitimiteit controleren van iedereen die toegang vraagt tot hun apparaten of gevoelige informatie, voordat ze enige actie ondernemen.
