Admin
Администратор
Федеральное бюро расследований США предупредило о новой тактике хакерской группировки Silent Ransom Group.
Злоумышленники выдают себя за сотрудников ИТ-службы и даже приезжают в офисы компаний для кражи данных.
Группировка Silent Ransom Group, также известная как Luna Moth и Chatty Spider, начала использовать новый метод атак. Хакеры представляются сотрудниками технической поддержки компании, звонят сотрудникам или отправляют письма с просьбой срочно связаться с ИТ-отделом. В некоторых случаях они лично приезжают в офис под видом специалистов, чтобы подключить внешние накопители и скопировать данные. Для кражи файлов используются легальные инструменты, такие как WinSCP и Rclone, а также облачные сервисы Google Drive и Microsoft OneDrive. Федеральное бюро расследований рекомендует проверять личности посетителей, ограничивать удалённый доступ и обучать сотрудников распознавать фишинг.