Numărul incidentelor de securitate cibernetică a atins un nou prag critic în prima jumătate a anului, odată cu escaladarea unei tactici neconvenționale. Gruparea de criminalitate cibernetică Silent Ransom Group a început să trimită falși angajați IT direct la sediile companiilor vizate, în special case de avocatură, pentru a extrage date confidențiale prin intermediul unităților USB sau pentru a facilita accesul de la distanță.

Dincolo de cifre, impactul operațional este masiv. O astfel de breșă fizică ocolește complet infrastructura scumpă de firewall-uri și soluțiile de securitate cloud, expunând firmele la riscuri majore de conformitate și daune reputaționale incalculabile. Care este, de fapt, costul real al unei astfel de intruziuni? Pierderea contractelor comerciale, expunerea dosarelor fiscale și compromiterea datelor personale ale clienților se traduc imediat în deprecieri ale valorii de piață și posibile litigii comerciale.

Tactici hibride de extorcare

Iar această evoluție nu apare într-un vid. Tradițional, atacurile de tip ransomware se bazau exclusiv pe criptarea datelor de la distanță prin malware. Numai că acum, atacatorii au renunțat la criptare în favoarea extorcării directe. Zeci de victime au fost vizate între lunile ianuarie și mai ale acestui an prin acces fizic direct. Într-o analiză detaliată publicată recent de Techcrunch, experții de la Mandiant și Google Threat Intelligence Group au expus modul de operare al acestei rețele.

„Mandiant a investigat diverse cazuri în care adversarii au plasat persoane din interior, au mituit angajați sau au intrat fizic în clădiri pentru a facilita atacurile cibernetice.” – Charles Carmakal, Chief Technology Officer Mandiant

Și totuși, vulnerabilitatea nu este limitată exclusiv la piața americană. Orice companie din România care operează cu date financiare sensibile, de la case de avocatură de business la filiale ale corporațiilor multinaționale, se confruntă cu același risc de inginerie socială, presând bugetele locale pentru o integrare urgentă a securității fizice cu procedurile stricte de audit IT.

Inginerie socială corporativă

Pe lângă intruziunile fizice, gruparea utilizează un arsenal clasic, dar extrem de eficient. E-mailurile de phishing, apelurile telefonice și manipularea psihologică rămân instrumente de bază. Hackerii se prezintă drept personal de suport tehnic și conving victimele să descarce aplicații de partajare a ecranului, adesea sub pretextul unei rezolvări de securitate sau al unei migrări de date corporative.

„Putem confirma că am văzut multiple instanțe de indivizi care au impersonat suportul IT și care au obținut sau au încercat să obțină acces fizic, în persoană, la birourile și/sau dispozitivele companiilor victime, ca parte a schemei Silent Ransom Group de a exfiltra date.” – Purtător de cuvânt FBI

Dacă victima refuză plata, datele ajung direct pe site-ul de scurgeri de informații al grupării. Mesajele trimise companiilor sunt lipsite de echivoc.

„În caz de ignoranță sau lipsă de acord, vă vom notifica angajații, partenerii și clienții, după care vă vom publica datele.” – Mesaj trimis de hackeri unei victime

Vulnerabilități la nivel de proceduri

Cercetătorii subliniază că apelurile inițiale folosesc instrucțiuni verbale precise pentru a ghida comportamentul țintei. Construiesc o falsă încredere pentru a ocoli controalele de securitate prin platforme legitime precum Zoom sau Microsoft Teams.

Pe termen scurt și mediu, consiliile de administrație vor fi forțate să reevalueze radical procedurile de control al accesului în clădirile de birouri. Până când protocoalele de securitate fizică nu vor fi unificate cu politicile stricte de acces la rețea, rămâne neclar cum vor putea companiile să garanteze integritatea datelor în fața unor atacatori dispuși să treacă de la tastatură direct la ușa biroului.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
FBI Google Mandiant securitate cibernetica Silent Ransom Group