FBI警告:Silent 勒索组织瞄准律师事务所

美国联邦调查局(FBI)发布警告称,自2022年起活跃的“Silent勒索组织”,简称SRG,又名月蛾、话痨蜘蛛、UNC3753,持续利用IT主题社会工程学通话及回拨式钓鱼邮件攻击美国律师事务所,通过获取系统远程访问权限窃取敏感数据实施勒索。该组织曾参与“BazarCall”恶意活动,并为Ryuk和Conti勒索软件攻击提供初始渗透支持。

FBI在警报中指出:“尽管该组织历史上攻击过多个行业企业,但自2023年春季起持续锁定美国律所,主要瞄准法律行业数据的高度敏感性。”最新监测显示,截至2025年3月,攻击者开始冒充IT支持人员致电员工,诱骗其开放远程访问权限,随后使用WinSCP、Rclone等工具窃取数据,多数情况下无需管理员权限即可得手。这种新型战术虽近期才出现,但已导致多起成功入侵事件。

得手后,该组织通过匿名邮件威胁出售或公开数据,甚至直接致电受害企业员工施压谈判。虽然运营着数据泄露网站,但FBI发现其威胁公示数据的行为存在反复。该组织攻击活动痕迹极少,常借助合法远程工具规避杀毒软件检测。典型攻击迹象包括:未经授权下载Zoho Assist/AnyDesk等工具、异常的WinSCP/Rclone外联流量、匿名组织的勒索来电/邮件,以及催促收件人致电取消订阅的钓鱼邮件。

报告最后建议:“实施基础防护措施,包括保持警惕、使用强密码、多因素认证及安装杀毒软件。针对静默勒索集团应重点采取以下措施:开展反钓鱼培训、制定IT人员身份核验规范、定期备份数据、全员启用双因素认证。”


消息来源: securityaffairs

本文由 HackerNews.cc 翻译整理,封面来源于网络;

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞15 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情快捷回复

    暂无评论内容