Estados Unidos
Escritórios de advocacia dos EUA
O Google e o FBI alertaram escritórios de advocacia dos EUA sobre uma quadrilha de ransomware que intensificou suas táticas, chegando, em alguns casos, a enviar falsos técnicos de TI diretamente aos escritórios das vítimas.
Em 5 de junho, a Mandiant do Google e o Google Threat Intelligence Group publicaram um relatório detalhando os ataques realizados pelo Silent Ransom Group entre janeiro e maio, que tiveram como alvo dezenas de organizações. De acordo com o relatório, o grupo utilizou acesso físico e presencial para facilitar os ataques, incluindo a infiltração de pessoas de dentro das organizações, o suborno de funcionários e a obtenção de acesso a prédios de escritórios para apoiar as operações cibernéticas.
Ainda no mês passado, o FBI alertou que o grupo Silent Ransom estava atacando escritórios de advocacia por meio de campanhas de phishing e engenharia social, fingindo ser equipe de suporte de TI. Em alguns incidentes, os invasores teriam enviado falsos funcionários de TI aos escritórios das vítimas, onde se conectavam aos dispositivos dos funcionários e usavam pen drives ou ferramentas de acesso remoto para roubar contratos, números de Seguro Social, registros financeiros e informações fiscais.
Como isso poderia afetar sua empresa
Fingir ser um funcionário da equipe de TI ou de suporte técnico tornou-se uma tática cada vez mais comum usada por cibercriminosos para obter acesso a sistemas e dados confidenciais. Sob o pretexto de resolver um problema técnico ou de segurança, os invasores conquistam a confiança das vítimas e as convencem a participar de sessões de compartilhamento de tela. Em seguida, tentam contornar os controles de segurança convencendo as vítimas a instalar softwares de acesso remoto ou a usar recursos de compartilhamento de tela integrados a aplicativos como o Zoom e o Microsoft Teams. Os usuários devem sempre verificar a identidade e a legitimidade de qualquer pessoa que solicite acesso aos seus dispositivos ou informações confidenciais antes de tomar qualquer medida.
