Silent Ransom Group menargetkan firma hukum dengan panggilan dukungan TI palsu
Geng pemeras Silent Ransom Group secara aktif menargetkan firma hukum dan organisasi layanan profesional AS dalam serangan rekayasa sosial yang sering kali mengarah pada pencurian data dalam beberapa jam setelah kontak…
Sumber: bleepingcomputer. com
Perkembangan ini menjadi salah satu sorotan penting dalam perkembangan keamanan siber. Geng pemeras Silent Ransom Group secara aktif menargetkan firma hukum dan organisasi layanan profesional AS dalam serangan rekayasa sosial yang sering kali mengarah pada pencurian…
Geng pemeras Silent Ransom Group secara aktif menargetkan firma hukum dan organisasi layanan profesional AS dalam serangan rekayasa sosial yang sering kali mengarah pada pencurian data dalam beberapa jam setelah kontak awal, menurut laporan baru oleh perusahaan keamanan siber Mandiant.
Laporan ini mengikuti saran FBI FLASH yang diterbitkan minggu lalu yang memperingatkan bahwa Silent Ransom Group menargetkan firma hukum AS dalam bidang rekayasa sosial dan bahkan serangan pencurian data secara langsung, dan Mandiant kini memberikan rincian teknis tambahan tentang bagaimana intrusi tersebut dilakukan.
Melakukan serangan melalui panggilan suara telah menjadi taktik yang dilakukan oleh para pelaku ancaman ini selama bertahun-tahun, yang sebelumnya mereka gunakan dalam kampanye rekayasa sosial BazarCall yang terkait dengan serangan ransomware Ryuk dan Conti. Serangan callback phishing adalah ketika pelaku ancaman mengirimkan email phishing yang tampak tidak berbahaya yang berisi umpan yang mengkhawatirkan atau terkait dengan TI yang meminta penerima untuk menelepon mereka kembali ke nomor telepon yang disertakan.
Laporan tersebut juga merujuk pada nasihat FBI baru-baru ini yang menyatakan bahwa penegak hukum memperingatkan bahwa Silent Ransom Group menargetkan firma hukum AS dengan serangan pencurian data secara langsung.
Seperti yang dilaporkan sebelumnya oleh BleepingComputer, pelaku ancaman sebelumnya terkait dengan kampanye phishing panggilan balik BazarCall yang memberikan akses awal dalam serangan ransomware Conti dan Ryuk.
Setelah sindikat Conti ditutup pada tahun 2022, kelompok tersebut beralih ke operasi pencurian data dan pemerasan mandiri di bawah merek Silent Ransom Group.
Secara keseluruhan, perkembangan ini memberi gambaran tentang arah terbaru di perkembangan keamanan siber dan alasan mengapa topik ini tetap relevan untuk terus dipantau.