Grupo finge ser suporte de TI e pode ir ao local para copiar dados com dispositivos USB.
O FBI alertou que o Silent Ransom Group, tambem chamado de SRG, passou a mirar escritorios de advocacia nos Estados Unidos. O grupo se passa por suporte de TI para convencer funcionarios a liberar acesso remoto. Quando isso falha, pode enviar alguem ao local para conectar um HD externo ou pendrive e copiar dados.
Segundo alerta divulgado pelo FBI, o Silent Ransom Group esta usando uma abordagem mais ousada contra escritorios de advocacia sediados nos Estados Unidos. A novidade e que a tentativa de roubo de dados nao fica apenas no telefone ou no email: em alguns casos, o grupo pode mandar uma pessoa ate o local da vitima.
O objetivo e obter acesso ao computador de um funcionario e copiar informacoes da empresa. Para isso, os criminosos tentam parecer parte da equipe de suporte de TI, criando urgencia para que a pessoa siga instrucoes sem confirmar a identidade de quem esta pedindo acesso.
O FBI descreve uma sequencia simples e perigosa. Primeiro, o criminoso liga diretamente ou envia um email de phishing pedindo que o funcionario telefone para um suposto suporte de TI. Durante a conversa, ele orienta a vitima a abrir uma sessao de acesso remoto ao computador.
Se essa tentativa nao der certo, o grupo pode escalar o golpe: uma pessoa aparece fisicamente na empresa, dizendo ser da TI, e tenta conectar um dispositivo de armazenamento, como um pendrive ou HD externo, ao computador da vitima. Esse dispositivo pode ser usado para copiar dados de forma nao autorizada.
O proprio FBI apontou indicadores que merecem atencao imediata:
Um exemplo pratico: se alguem aparece na recepcao dizendo que precisa “corrigir um problema de TI” e pede para usar o computador de um colaborador, isso deve ser tratado como incidente ate que a identidade e a solicitacao sejam confirmadas por canais oficiais.
A defesa comeca por processos claros. Nenhum funcionario deve liberar acesso remoto ou conectar dispositivos externos apenas por orientacao recebida por telefone ou email. A identidade do solicitante precisa ser confirmada por um canal ja conhecido da empresa, como o ramal oficial da TI ou o sistema interno de chamados.
De acordo com o alerta citado, e um grupo de extorsao que esta usando engenharia social para acessar computadores de vitimas e roubar dados.
O texto fornecido destaca principalmente o uso de ligacoes, emails de phishing, ferramentas legitimas de acesso remoto e conexao fisica de dispositivos de armazenamento. Ou seja, o ponto central e enganar pessoas para obter acesso.
O alerta do FBI menciona escritorios de advocacia sediados nos Estados Unidos. Mesmo assim, o metodo serve como aviso para qualquer empresa que receba suporte externo, visitantes tecnicos ou pedidos de acesso remoto.
A LC SEC ajuda sua organizacao a reduzir riscos de engenharia social, validar controles de acesso, treinar equipes e criar processos claros para atendimento de suporte e resposta a incidentes.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io