Google и ФБР предупреждават за нова тактика на рансъмуер групата Silent Ransom Group

Google и ФБР предупреждават за нова тактика на рансъмуер групата Silent Ransom Group
Silent Ransom Group използва фалшиви служители на IT поддръжка, за да прониква физически в офиси и да краде данни. Google и ФБР издават предупреждение към фирми, особено в правния сектор, за повишена бдителност и защита срещу тази нова заплаха.

В последно време киберпрестъпниците от групата Silent Ransom Group прилагат нова, по-сложна тактика за проникване в корпоративни мрежи, която включва физическо присъствие на фалшиви IT специалисти в офисите на жертвите. Това предупреждение беше издадено съвместно от Google и Федералното бюро за разследване на САЩ (ФБР), които наблюдават нарастващата активност на тази група, специализирана в рансъмуер атаки.

Какво се случва?

Silent Ransom Group изпраща хора, които се представят за служители на техническа поддръжка, директно в офисите на компании, най-вече в правния сектор. Тези „фалшиви IT специалисти“ използват физически носители като USB устройства или инсталират софтуер за отдалечен достъп, за да извлекат чувствителни данни и да компрометират системите. Този подход позволява на престъпниците да заобиколят традиционните защитни механизми, които са насочени основно към дигиталните атаки.

Защо това е важно?

Тази нова тактика на Silent Ransom Group показва, че киберпрестъпниците разширяват арсенала си с физически методи, което затруднява откриването и предотвратяването на атаките. Особено уязвими са организации, които разчитат на вътрешна IT поддръжка и нямат строги процедури за проверка на служителите и посетителите. Правните фирми, които съхраняват големи обеми от конфиденциална информация, са сред основните цели, което може да доведе до сериозни последици за клиентите и репутацията на тези компании.

По-широк контекст на заплахата

Рансъмуер атаките продължават да бъдат една от най-големите заплахи за бизнеса и институциите по света. Докато досега основният фокус беше върху дистанционните хакерски методи, включително фишинг и експлоатиране на уязвимости в софтуера, появата на физическо проникване от престъпници е тревожен знак за еволюцията на киберпрестъпността. Тази тенденция изисква по-задълбочени мерки за сигурност, които обхващат както дигиталната, така и физическата защита на инфраструктурата.

Какво може да последва?

Организациите трябва да преразгледат своите политики за сигурност, като включат по-строги процедури за идентификация и контрол на достъпа на външни лица. Възможно е да се увеличи използването на технологии за наблюдение и верификация на служители и посетители, както и да се повиши осведомеността сред персонала за рисковете от социално инженерство. От своя страна, регулаторните органи и индустриалните асоциации вероятно ще издадат допълнителни препоръки и стандарти за защита срещу подобни заплахи.

В заключение, новата тактика на Silent Ransom Group подчертава необходимостта от интегриран подход към киберсигурността, който обединява дигиталните и физическите аспекти на защитата. Само така организациите могат да се предпазят ефективно от нарастващия брой и сложност на заплахите в съвременната технологична среда.

Тази статия е автоматично обобщена и структурирана от AI News Tech въз основа на публично достъпни технологични източници.

Източници

Видео по темата

DeepMind’s New AI Found A Strange New Way To Think
DeepMind’s New AI Found A Strange New Way To Think Two Minute Papers
Race to the Bottom: $18 CPU Air Cooler Gives Thermalright Competition
Race to the Bottom: $18 CPU Air Cooler Gives Thermalright Competition Gamers Nexus
DF Direct Q+A: Can Switch 2 Handle 60FPS Call of Duty? Custom PC vs Steam Machine, Nvidia RTX Spark
DF Direct Q+A: Can Switch 2 Handle 60FPS Call of Duty? Custom PC vs Steam Machine, Nvidia RTX Spark Digital Foundry
MSI Tease RTX 6090 Cooler, Which Could Cut Your Fingers Off!
MSI Tease RTX 6090 Cooler, Which Could Cut Your Fingers Off! Hardware Unboxed