ランサムウェア・ギャング、被害者の元に偽のITワーカーを送り込む
ランサムウェア・ギャングの対面攻撃
ランサムウェア・ギャングのSilent Ransom Groupは、ITサポート従業員を装った人物を法律事務所のオフィスに送り込み、USBドライブやリモートアクセスツールを使用してデータを盗んでいる。この unusual な戦術により、ギャングは従来のサイバーセキュリティ対策を回避し、機密情報に物理的にアクセスできるようになった。
ギャングの手法は、特に懸念されるもので、被害者がITサポート担当者に対して抱く信頼を悪用している。ITワーカーを装うことで、ギャングメンバーは機密エリアにアクセスし、検出されずに貴重なデータを盗むことができる。
GoogleとFBIの報告によると、Silent Ransom Groupはこの戦術を使用して法律事務所やその他の組織を標的にしている。ギャングのアプローチは、IT担当者の身元を確認し、疑わしい要求に注意を払うことの重要性を浮き彫りにしている。
広範なサイバーセキュリティ脅威の状況
Silent Ransom Groupの戦術は、組織が直面しているサイバーセキュリティ脅威の増加の一例に過ぎない。サイバー犯罪者は、セキュリティ対策を先んじるために常に手法を進化させており、組織はこれらの脅威に対して情報を入手し、適応することが不可欠である。
サイバーセキュリティ脅威と闘う上での課題の1つは、資格のないIT担当者の問題である。政府効率化省(DOGE)は、その広範な政府への権限、ほぼ存在しない監督、および従業員の明らかな運用能力の欠如により、批判を浴びている。この専門知識の欠如は、サイバーセキュリティまたはデータプライバシーインシデントに理想的な条件を作り出す可能性がある。
攻撃の技術的メカニズム
Silent Ransom Groupの攻撃は、ソーシャルエンジニアリング戦術に依存して機密エリアへのアクセスを得ている。ギャングのメンバーは、ITサポート従業員を装い、これにより被害者の信頼を得る。内部に入ると、USBドライブまたはリモートアクセスツールを使用して貴重なデータを盗む。
ソーシャルエンジニアリング戦術の使用は、サイバーセキュリティ脅威に対する従業員の教育と認識の重要性を浮き彫りにしている。組織は、従業員がリスクを認識し、疑わしい活動を識別して報告する方法を知っていることを確認する必要がある。