FBI警告:静默勒索黑客组织正锁定律师事务所

admin 2025年5月26日11:00:14评论8 views字数 756阅读2分31秒阅读模式
FBI警告:静默勒索黑客组织正锁定律师事务所

美国联邦调查局(FBI)发布警告称,自2022年活跃至今的"静默勒索集团"(Silent Ransom Group,又称"月蛾"组织)正通过钓鱼邮件和社会工程学手段针对美国律师事务所实施攻击。该组织与"巴扎呼叫"(BazarCall)恶意活动存在关联,曾为Ryuk和Conti勒索软件攻击提供支持。

联邦调查局在警报中指出:"网络威胁行为体'静默勒索集团'(SRG,别称月蛾、话痨蜘蛛、UNC3753)正以律师事务所为目标,通过伪装成信息技术(IT)支持人员的社会工程学通话及回拨式钓鱼邮件,获取系统远程访问权限并窃取敏感数据实施勒索。虽然该组织历史上曾攻击多行业企业,但自2023年春季起持续锁定美国律所,很可能是看中法律行业数据的高度敏感性。"

截至2025年3月,该组织开始冒充IT支持人员致电员工,诱骗其开放远程访问权限。攻击者随后使用WinSCP、Rclone等工具窃取数据,通常无需管理员权限即可得手。这种新战术虽近期才出现,但已导致多起成功入侵事件。

得手后,该组织会发送勒索邮件威胁出售或公开数据,甚至直接致电受害企业员工施压谈判。虽然运营着数据泄露网站,但联邦调查局发现其威胁公示数据的行为存在反复。

该组织的攻击活动痕迹极少,常借助合法远程工具规避杀毒软件检测。典型攻击迹象包括:未经授权下载Zoho Assist/AnyDesk等工具、异常的WinSCP/Rclone外联、匿名组织的勒索来电/邮件,以及催促收件人致电取消订阅的钓鱼邮件。

报告最后建议:"实施包括保持警惕、使用强密码、多因素认证及安装杀毒软件在内的基础防护措施。针对静默勒索集团应:开展反钓鱼培训、制定IT人员身份核验规范、定期备份数据、全员启用双因素认证。"

原文始发于微信公众号(黑猫安全):FBI警告:静默勒索黑客组织正锁定律师事务所

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月26日11:00:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   FBI警告:静默勒索黑客组织正锁定律师事务所https://cn-sec.com/archives/4098206.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息