O FBI alertou sobre uma nova campanha de extorsão digital do grupo Luna Moth, que utiliza engenharia social para atacar escritórios de advocacia nos EUA. Os criminosos induzem as vítimas a instalar...
O FBI alertou sobre uma nova campanha de extorsão digital do grupo Luna Moth, que utiliza engenharia social para atacar escritórios de advocacia nos EUA. Os criminosos induzem as vítimas a instalar programas de acesso remoto, coletando dados sensíveis e exigindo resgate para não divulgá-los.
O FBI emitiu um alerta sobre uma campanha de engenharia social conduzida pelo grupo cibercriminoso Luna Moth, também conhecido como Chatty Spider, Silent Ransom Group (SRG) e UNC3753, que vem mirando escritórios de advocacia nos Estados Unidos desde 2022.
A operação se baseia em táticas de phishing por telefone, conhecidas como TOAD (telephone-oriented attack delivery). As vítimas recebem e-mails aparentemente legítimos sobre cobranças de assinaturas e são induzidas a ligar para um número de “suporte técnico”.
Durante a ligação, os criminosos orientam a instalação de programas de acesso remoto como Zoho Assist, AnyDesk, Syncro ou Splashtop, alegando tratar-se de uma verificação técnica. Uma vez que obtêm acesso ao dispositivo, os hackers coletam dados sensíveis e exigem resgate para não divulgá-los ou vendê-los.
O FBI recomenda atenção a sinais como:
A EclecticIQ identificou que o Luna Moth registrou pelo menos 37 domínios em março de 2025, muitos imitando portais de suporte técnico de empresas visadas.
Para se proteger contra essa ameaça, considere as seguintes ações:
Na LC SEC, compreendemos a complexidade desses desafios e oferecemos soluções práticas e acessíveis para fortalecer a segurança digital da sua empresa. Nossos serviços incluem:
Essas ações ajudam sua organização a se antecipar às ameaças e proteger seus ativos mais valiosos.
Conheça nossas soluções e saiba como podemos ajudar sua empresa a se proteger.
Referência:
BoletimSec - FBI Identifica Nova Campanha de Extorsão Digital com Engenharia Social