Numărul incidentelor de securitate cibernetică a atins un nou prag critic în prima jumătate a anului, odată cu escaladarea unei tactici neconvenționale. Gruparea de criminalitate cibernetică Silent Ransom Group a început să trimită falși angajați IT direct la sediile companiilor vizate, în special case de avocatură, pentru a extrage date confidențiale prin intermediul unităților USB sau pentru a facilita accesul de la distanță.
Dincolo de cifre, impactul operațional este masiv. O astfel de breșă fizică ocolește complet infrastructura scumpă de firewall-uri și soluțiile de securitate cloud, expunând firmele la riscuri majore de conformitate și daune reputaționale incalculabile. Care este, de fapt, costul real al unei astfel de intruziuni? Pierderea contractelor comerciale, expunerea dosarelor fiscale și compromiterea datelor personale ale clienților se traduc imediat în deprecieri ale valorii de piață și posibile litigii comerciale.
Tactici hibride de extorcare
Iar această evoluție nu apare într-un vid. Tradițional, atacurile de tip ransomware se bazau exclusiv pe criptarea datelor de la distanță prin malware. Numai că acum, atacatorii au renunțat la criptare în favoarea extorcării directe. Zeci de victime au fost vizate între lunile ianuarie și mai ale acestui an prin acces fizic direct. Într-o analiză detaliată publicată recent de Techcrunch, experții de la Mandiant și Google Threat Intelligence Group au expus modul de operare al acestei rețele.
„Mandiant a investigat diverse cazuri în care adversarii au plasat persoane din interior, au mituit angajați sau au intrat fizic în clădiri pentru a facilita atacurile cibernetice.” – Charles Carmakal, Chief Technology Officer Mandiant
Și totuși, vulnerabilitatea nu este limitată exclusiv la piața americană. Orice companie din România care operează cu date financiare sensibile, de la case de avocatură de business la filiale ale corporațiilor multinaționale, se confruntă cu același risc de inginerie socială, presând bugetele locale pentru o integrare urgentă a securității fizice cu procedurile stricte de audit IT.
Inginerie socială corporativă
Pe lângă intruziunile fizice, gruparea utilizează un arsenal clasic, dar extrem de eficient. E-mailurile de phishing, apelurile telefonice și manipularea psihologică rămân instrumente de bază. Hackerii se prezintă drept personal de suport tehnic și conving victimele să descarce aplicații de partajare a ecranului, adesea sub pretextul unei rezolvări de securitate sau al unei migrări de date corporative.
„Putem confirma că am văzut multiple instanțe de indivizi care au impersonat suportul IT și care au obținut sau au încercat să obțină acces fizic, în persoană, la birourile și/sau dispozitivele companiilor victime, ca parte a schemei Silent Ransom Group de a exfiltra date.” – Purtător de cuvânt FBI
Dacă victima refuză plata, datele ajung direct pe site-ul de scurgeri de informații al grupării. Mesajele trimise companiilor sunt lipsite de echivoc.
„În caz de ignoranță sau lipsă de acord, vă vom notifica angajații, partenerii și clienții, după care vă vom publica datele.” – Mesaj trimis de hackeri unei victime
Vulnerabilități la nivel de proceduri
Cercetătorii subliniază că apelurile inițiale folosesc instrucțiuni verbale precise pentru a ghida comportamentul țintei. Construiesc o falsă încredere pentru a ocoli controalele de securitate prin platforme legitime precum Zoom sau Microsoft Teams.
Pe termen scurt și mediu, consiliile de administrație vor fi forțate să reevalueze radical procedurile de control al accesului în clădirile de birouri. Până când protocoalele de securitate fizică nu vor fi unificate cu politicile stricte de acces la rețea, rămâne neclar cum vor putea companiile să garanteze integritatea datelor în fața unor atacatori dispuși să treacă de la tastatură direct la ușa biroului.
Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News
Parteneri
Articole recomandate din rețeaua noastră
LylaPeste 2 milioane de cancere într-un an au fost cauzate de infecții. Ce măsuri de prevenție recomandă medicii
Revista IoanaDurerile digestive pot continua ani după o toxiinfecție alimentară. Ce este colonul iritabil post-infecțios
News24Doi morți după scufundarea unei nave turcești în Marea Neagră. Zelenski acuză un atac rusesc
Dolce SportHagi pregătește România pentru Suedia fără Drăgușin și Ghiță, după 0-6 cu Polonia
GetPonyCând poate poliția să rețină talonul și cum se recuperează. Ce înseamnă dovada de circulație pentru 15 zile
BravonetPaula Cojocari explică de ce divorțează de Stelian Ogică după doar patru luni de căsnicie